讲师中心 微信公众号
AI工具推荐 视频效率加速

如何安全地将 C# 列表通过 onclick 传递给 jQuery 方法

梦瑶小哥_6995

梦瑶小哥_6995

发布时间:2026-02-01 12:27:01

|

844人浏览过

|

来源于php中文网

原创

如何安全地将 C# 列表通过 onclick 传递给 jQuery 方法

本文讲解如何在 asp.net razor 页面中,将 c# 对象(如 list)序列化为 json 并安全注入 html 的 onclick 属性,避免因特殊字符(如 `/`、`*`、`-`、引号或反斜杠)导致 javascript 解析失败。

在 ASP.NET MVC 或 Razor Pages 中,常需将服务端数据(例如 List<string> 或复杂模型)直接传入前端 JavaScript 函数。看似简单的一行代码:

<input type="radio" class="btn-check" value="Maybe" name="ckhanswerA" id="chk" 
       onclick="nextSlide(@Json.Serialize(@question))" />

实际运行时却容易报错——浏览器控制台可能提示 Uncaught SyntaxError: Unexpected token 或 JSON.parse: unexpected character。根本原因在于:@Json.Serialize() 生成的是纯 JSON 字符串(如 ["*abc/def-"]),但将其直接嵌入 HTML 属性值(尤其是双引号包裹的 onclick="...")中时,未对 JSON 内部的引号、反斜杠、换行等进行 HTML/JavaScript 上下文转义,导致 HTML 解析器或 JS 引擎提前截断或解析失败。

✅ 正确做法是:双重编码——先用 Json.Serialize() 转为 JSON 字符串,再用 HttpUtility.JavaScriptStringEncode() 对其进行 JavaScript 字符串安全转义,确保可安全嵌入 HTML 属性中。

✅ 推荐写法(Razor + C#)

<input type="radio" class="btn-check" value="Maybe" name="ckhanswerA" id="chk" 
       onclick='nextSlide(@Html.Raw(HttpUtility.JavaScriptStringEncode(Json.Serialize(@question))))' />

⚠️ 注意:

Miller CSV TSV JSON 数据处理器
Miller CSV TSV JSON 数据处理器

Miller (mlr) 是一个命令行工具,用于查询、整形和重新格式化名称索引数据,如 CSV、TSV、JSON 和 JSON Lines。它将 awk、sed、cut、join 和 sort 的功能整合到一个专为结构化数据处理而构建的单一工具中。

下载
  • 必须使用 单引号 包裹 onclick 属性值(如 onclick='...'),否则双引号嵌套易冲突;
  • 使用 @Html.Raw(...) 防止 Razor 自动 HTML 编码转义后的字符串(否则 " 等会破坏 JSON);
  • HttpUtility.JavaScriptStringEncode() 会将 " → "、 → \、换行 → 等,确保字符串在 JS 上下文中合法。

✅ 对应的 JavaScript 方法(无需 JSON.parse)

由于传入的已是合法 JavaScript 字面量(非 JSON 字符串),直接使用即可,无需 JSON.parse():

function nextSlide(question) {
    // question 已是解析后的 JS 对象(如数组或对象),可直接使用
    console.log(question); // e.g., ["*abc/def-"]
    console.log(Array.isArray(question)); // true
}

❌ 错误写法(会导致解析失败):

<!-- 危险!特殊字符未转义,HTML/JS 解析中断 -->
onclick="nextSlide(@Json.Serialize(@question))"

<!-- 多余解析!传入的是对象,不是 JSON 字符串 -->
function nextSlide(question) {
    var myList = JSON.parse(question); // ❌ TypeError: Cannot parse object as JSON
}

? 补充说明

  • 若 @question 是 List<string>,序列化后为 ["a","b/c","*def-"];经 JavaScriptStringEncode 后变为 "["a","b/c","*def-"]"(内部引号与斜杠已转义),最终被 JS 正确识别为数组字面量。
  • 在 .NET 6+ 中,推荐使用 System.Text.Json.JsonSerializer.Serialize() 配合 Microsoft.AspNetCore.Mvc.Rendering.HtmlHelper 扩展方法,但 HttpUtility.JavaScriptStringEncode 仍是兼容性最佳的选择。
  • 更现代的替代方案(推荐长期采用):将数据预埋在 data-* 属性或 <script type="application/json"> 中,完全解耦 HTML 与 JS 数据传递逻辑,提升可维护性与安全性。

总之,安全传递服务端数据的关键在于:序列化 + 上下文转义 + 正确引用方式。一次配置,彻底规避因特殊字符引发的静默失败。

热门AI工具

更多
立刻MV
立刻MV Hot

立刻MV是一款AI文本写作工具,AI 音乐视频(MV)创作工具。

DeepSeek

DeepSeek是一款面向对话、写作、编程和推理场景的AI大模型工具。

Laper
Laper Hot

Laper是专为编剧、导演和制片人推出的 AI 原生剧本创作工具。

WorkBuddy

一款AI办公效率工具,主要用于腾讯云推出的AI原生桌面智能体工作台,适合需要提升相关任务效率的用户。

豆包大模型

豆包大模型是一款由字节跳动推出的企业级大语言模型服务平台。

UpDream
UpDream Hot

一款AI视频创作工具,主要用于哔哩哔哩推出的自研AI视频创作工具,适合需要提升相关任务效率的用户。

SkildArt
SkildArt Hot

SkildArt是一款AI文本写作工具,一站式 AI 视觉创作平台。

Atoms
Atoms Hot

Atoms是一款AI智能体工具,第一支自动构建真实业务的 AI 团队。

火山引擎

火山引擎是一款面向企业的云计算与AI服务平台。

相关专题

更多
json数据格式
json数据格式

JSON是一种轻量级的数据交换格式。本专题为大家带来json数据格式相关文章,帮助大家解决问题。

1975

2023.08.07

json是什么
json是什么

JSON是一种轻量级的数据交换格式,具有简洁、易读、跨平台和语言的特点,JSON数据是通过键值对的方式进行组织,其中键是字符串,值可以是字符串、数值、布尔值、数组、对象或者null,在Web开发、数据交换和配置文件等方面得到广泛应用。本专题为大家提供json相关的文章、下载、课程内容,供大家免费下载体验。

2702

2023.08.23

jquery怎么操作json
jquery怎么操作json

操作的方法有:1、“$.parseJSON(jsonString)”2、“$.getJSON(url, data, success)”;3、“$.each(obj, callback)”;4、“$.ajax()”。更多jquery怎么操作json的详细内容,可以访问本专题下面的文章。

936

2023.10.13

go语言处理json数据方法
go语言处理json数据方法

本专题整合了go语言中处理json数据方法,阅读专题下面的文章了解更多详细内容。

3019

2025.09.10

jquery插件有哪些
jquery插件有哪些

jquery插件有jQuery UI、jQuery Validate、jQuery DataTables、jQuery Slick、jQuery LazyLoad、jQuery Countdown、jQuery Lightbox、jQuery FullCalendar、jQuery Chosen和jQuery EasyUI等。本专题为大家提供jquery插件相关的文章、下载、课程内容,供大家免费下载体验。

561

2023.09.12

jquery怎么操作json
jquery怎么操作json

操作的方法有:1、“$.parseJSON(jsonString)”2、“$.getJSON(url, data, success)”;3、“$.each(obj, callback)”;4、“$.ajax()”。更多jquery怎么操作json的详细内容,可以访问本专题下面的文章。

936

2023.10.13

jquery删除元素的方法
jquery删除元素的方法

jquery可以通过.remove() 方法、 .detach() 方法、.empty() 方法、.unwrap() 方法、.replaceWith() 方法、.html('') 方法和.hide() 方法来删除元素。更多关于jquery相关的问题,详情请看本专题下面的文章。php中文网欢迎大家前来学习。

2102

2023.11.10

jQuery hover()方法的使用
jQuery hover()方法的使用

hover()是jQuery中一个常用的方法,它用于绑定两个事件处理函数,这两个函数将在鼠标指针进入和离开匹配的元素时执行。想了解更多hover()的相关内容,可以阅读本专题下面的文章。

2108

2023.12.04

Buffalo框架数据库开发全教程
Buffalo框架数据库开发全教程

本专题围绕Buffalo框架数据库开发,讲解database.yml多环境配置、soda与fizz迁移生成回滚、模型结构体标签、增删改查与条件查询、一对多与多对多关联、数据校验、回调钩子、事务处理及原生SQL执行能力。

80

2026.09.23

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
WebStorm 官方调试文档
WebStorm 官方调试文档

共0课时 | 0人学习

React 教程
React 教程

共58课时 | 12万人学习

TypeScript 教程
TypeScript 教程

共19课时 | 6.5万人学习

关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn