Tento článok je zrkadlovým článkom o strojovom preklade, kliknite sem pre prechod na pôvodný článok.

Pohľad: 23136|Odpoveď: 0

[Zdroj] C# Požiadavka prijíma skreslené znaky pre parametre

[Kopírovať odkaz]
Zverejnené 25. 12. 2015 18:41:49 | | | |


Dnes ráno sa ma kolega opýtal otázku: povedal som, že prijaté parametre boli skreslené, nechajte ma pomôcť to vyriešiť.


Platforma, za ktorú je môj kolega zodpovedný, je postavená Ext.js frameworku a konfiguračný súbor web.config je nakonfigurovaný s globálnym kódovaním "GB2312":

<globalization requestEncoding="gb2312" responseEncoding="gb2312" fileEncoding="gb2312" culture="zh-CN"/>

Keď frontend odošle "čínsky text", backend dostane skreslené znaky s Request.QueryString["xxx"].

Nezáleží na tom, ako dekódujete pomocou System.Web.HttpUtility.UrlDecode("xxx", "encoding type"), nefunguje to.

Popis princípu:
1: Prvou vecou, ktorú treba zistiť, je, že keď sú URL parametre klienta odoslané, Ext.js ich zakóduje pred odoslaním a kódovanie klienta je predvolene UTF-8


2: Prečo je potom skreslený pri prijímaní parametrov pomocou Request.QueryString["xxx"]?

Postupne obrátime kompiláciu krok za krokom,
2.1: Pozrite sa na kód vlastnosti QueryString:

  1. Code highlighting produced by Actipro CodeHighlighter (freeware)http://www.CodeHighlighter.com/-->public NameValueCollection QueryString
  2. {
  3.     get
  4.     {
  5.         if (this._queryString == null)
  6.         {
  7.             this._queryString = new HttpValueCollection();
  8.             if (this._wr != null)
  9.             {
  10.                 this.FillInQueryStringCollection();//重点代码切入点
  11.             }
  12.             this._queryString.MakeReadOnly();
  13.         }
  14.         if (this._flags[1])
  15.         {
  16.             this._flags.Clear(1);
  17.             ValidateNameValueCollection(this._queryString, "Request.QueryString");
  18.         }
  19.         return this._queryString;
  20.     }
  21. }
Kopírovať kód

2.2: Rozrezať metódu FillInQueryStringCollection()

  1. Code highlighting produced by Actipro CodeHighlighter (freeware)http://www.CodeHighlighter.com/-->private void FillInQueryStringCollection()
  2. {
  3.     byte[] queryStringBytes = this.QueryStringBytes;
  4.     if (queryStringBytes != null)
  5.     {
  6.         if (queryStringBytes.Length != 0)
  7.         {
  8.             this._queryString.FillFromEncodedBytes(queryStringBytes, this.QueryStringEncoding);
  9.         }
  10.     }//上面是对流字节的处理,即文件上传之类的。
  11.     else if (!string.IsNullOrEmpty(this.QueryStringText))
  12.     {
  13.         //下面这句是对普通文件提交的处理:FillFromString是个切入点,编码切入点是:this.QueryStringEncoding
  14.         this._queryString.FillFromString(this.QueryStringText, true, this.QueryStringEncoding);
  15.         
  16.     }
  17. }
Kopírovať kód

2.3: Cut: QueryStringEncoding

  1. Code highlighting produced by Actipro CodeHighlighter (freeware)http://www.CodeHighlighter.com/-->internal Encoding QueryStringEncoding
  2. {
  3.     get
  4.     {
  5.         Encoding contentEncoding = this.ContentEncoding;
  6.         if (!contentEncoding.Equals(Encoding.Unicode))
  7.         {
  8.             return contentEncoding;
  9.         }
  10.         return Encoding.UTF8;
  11.     }
  12. }
  13. //点击进入this.ContentEncoding则为:
  14. public Encoding ContentEncoding
  15. {
  16.     get
  17.     {
  18.         if (!this._flags[0x20] || (this._encoding == null))
  19.         {
  20.             this._encoding = this.GetEncodingFromHeaders();
  21.             if (this._encoding == null)
  22.             {
  23.                 GlobalizationSection globalization = RuntimeConfig.GetLKGConfig(this._context).Globalization;
  24.                 this._encoding = globalization.RequestEncoding;
  25.             }
  26.             this._flags.Set(0x20);
  27.         }
  28.         return this._encoding;
  29.     }
  30.     set
  31.     {
  32.         this._encoding = value;
  33.         this._flags.Set(0x20);
  34.     }
  35. }
Kopírovať kód
Z kódu QueryStringEncoding systém predvolene používa kódovaciu metódu globalizačného konfiguračného uzla, a ak nie, predvoleným je kódovanie UTF-8
2.4: Rozrezať do FillFromString (string s, bool urlencoded, kódovanie kódovania)

  1. 代码有点长,就折叠起来了

  2. Code highlighting produced by Actipro CodeHighlighter (freeware)http://www.CodeHighlighter.com/-->internal void FillFromString(string s, bool urlencoded, Encoding encoding)
  3. {
  4.     int num = (s != null) ? s.Length : 0;
  5.     for (int i = 0; i < num; i++)
  6.     {
  7.         int startIndex = i;
  8.         int num4 = -1;
  9.         while (i < num)
  10.         {
  11.             char ch = s[i];
  12.             if (ch == '=')
  13.             {
  14.                 if (num4 < 0)
  15.                 {
  16.                     num4 = i;
  17.                 }
  18.             }
  19.             else if (ch == '&')
  20.             {
  21.                 break;
  22.             }
  23.             i++;
  24.         }
  25.         string str = null;
  26.         string str2 = null;
  27.         if (num4 >= 0)
  28.         {
  29.             str = s.Substring(startIndex, num4 - startIndex);
  30.             str2 = s.Substring(num4 + 1, (i - num4) - 1);
  31.         }
  32.         else
  33.         {
  34.             str2 = s.Substring(startIndex, i - startIndex);
  35.         }
  36.         if (urlencoded)//外面的传值默认是true,所以会执行以下语句
  37.         {
  38.             base.Add(HttpUtility.UrlDecode(str, encoding), HttpUtility.UrlDecode(str2, encoding));
  39.         }
  40.         else
  41.         {
  42.             base.Add(str, str2);
  43.         }
  44.         if ((i == (num - 1)) && (s[i] == '&'))
  45.         {
  46.             base.Add(null, string.Empty);
  47.         }
  48.     }
  49. }
Kopírovať kód
Z tohto bodu zistíme, že všetky vstupy parametrov sú volané raz: HttpUtility.UrlDecode(str2, encoding);

Keď klient js odosiela čínsky jazyk na server v kódovaní utf-8, pri prijímaní cez Request.QueryString ho najprv raz dekóduje pomocou gb2312 nakonfigurovaného globalizáciou, čo vedie k nezrozumiteľným znakom.

1: Metóda kódovania v JS je URT-8

2: Serverová strana má nastavený predvolený na GB2312

3: Request.QueryString bude predvolene volať HttpUtility.UrlDecode na dekódovanie prijatých parametrov pomocou kódovania systémovej konfigurácie.

1: Systém vyberá predvolené kódovanie v nasledujúcom poradí: HTTP request header - >globalization configuration node - default UTF-8

2: Pri priamom zadávaní URL do čínštiny môžu rôzne prehliadače spracovávať túto adresu odlišne, napríklad: IE nekóduje a odosiela priamo, Firefox odosiela URL po kódovaní GB2312.

3: Pre nekódované "čínske znaky" po použití interného volania Request.QueryString HttpUtility.UrlDecode, od gb2312->utf-8,

Ak sa čínsky znak nenájde, predvolene sa prevedie na "%ufffd", čo vedie k nezvratným nezrozumiteľným znakom.

4: Cesta k vyriešeniu
Poznajúc princíp, existuje mnoho spôsobov, ako ho vyriešiť:
1: Globálne zjednotenie je kódovanie UTF-8, čo šetrí starosti a starosti.

2: Keď je GB2312 globálne špecifikovaný, url je čínsky a js musí byť zakódovaný, napríklad ext.js framework.

Týmto spôsobom to môžete riešiť len špeciálne, pričom na serverovej strane špecifikujete kódovanie a dekódovanie.
Pretože predvolený systém volá HttpUtility.UrlDecode ("xxx", kódovanie systémovej konfigurácie) raz,
Takže opäť zavoláte HttpUtility.UrlEncode ("xxx", kódovanie nakonfigurované systémom), aby ste sa vrátili k pôvodnému parametru kódovania urt-8

Potom použite HttpUtility.UrlDecode("xxx", utf-8) na jeho dekódovanie.
reťazec aaa = požiadavka. Request.QueryString["admin"];    Majiteľ domu
                            string a1 = HttpUtility.UrlEncode(aaa, System.Text.Encoding.GetEncoding("GB2312"));
                            string a2 = HttpUtility.UrlDecode(a1,System.Text.Encoding.UTF8);








Predchádzajúci:Ahoj
Budúci:Aký algoritmus, už niekoľko dní som depresívny.
Vyhlásenie:
Všetok softvér, programovacie materiály alebo články publikované spoločnosťou Code Farmer Network slúžia len na vzdelávacie a výskumné účely; Vyššie uvedený obsah nesmie byť použitý na komerčné alebo nezákonné účely, inak nesú všetky následky používateľmi. Informácie na tejto stránke pochádzajú z internetu a spory o autorské práva s touto stránkou nesúvisia. Musíte úplne vymazať vyššie uvedený obsah zo svojho počítača do 24 hodín od stiahnutia. Ak sa vám program páči, podporte originálny softvér, zakúpte si registráciu a získajte lepšie originálne služby. Ak dôjde k akémukoľvek porušeniu, kontaktujte nás prosím e-mailom.

Mail To:help@itsvse.com