0

0

如何安全地将 C# 列表通过 onclick 传递给 jQuery 方法

霞舞

霞舞

发布时间:2026-02-01 12:27:01

|

824人浏览过

|

来源于php中文网

原创

如何安全地将 C# 列表通过 onclick 传递给 jQuery 方法

本文讲解如何在 asp.net razor 页面中,将 c# 对象(如 list)序列化为 json 并安全注入 html 的 onclick 属性,避免因特殊字符(如 `/`、`*`、`-`、引号或反斜杠)导致 javascript 解析失败。

在 ASP.NET MVC 或 Razor Pages 中,常需将服务端数据(例如 List 或复杂模型)直接传入前端 JavaScript 函数。看似简单的一行代码:

实际运行时却容易报错——浏览器控制台可能提示 Uncaught SyntaxError: Unexpected token 或 JSON.parse: unexpected character。根本原因在于:@Json.Serialize() 生成的是纯 JSON 字符串(如 ["*abc/def-"]),但将其直接嵌入 HTML 属性值(尤其是双引号包裹的 onclick="...")中时,未对 JSON 内部的引号、反斜杠、换行等进行 HTML/JavaScript 上下文转义,导致 HTML 解析器或 JS 引擎提前截断或解析失败。

✅ 正确做法是:双重编码——先用 Json.Serialize() 转为 JSON 字符串,再用 HttpUtility.JavaScriptStringEncode() 对其进行 JavaScript 字符串安全转义,确保可安全嵌入 HTML 属性中。

✅ 推荐写法(Razor + C#)

⚠️ 注意:

GoEnhance
GoEnhance

全能AI视频制作平台:通过GoEnhance AI让视频创作变得比以往任何时候都更简单。

下载
  • 必须使用 单引号 包裹 onclick 属性值(如 onclick='...'),否则双引号嵌套易冲突;
  • 使用 @Html.Raw(...) 防止 Razor 自动 HTML 编码转义后的字符串(否则 " 等会破坏 JSON);
  • HttpUtility.JavaScriptStringEncode() 会将 " → \"、\ → \\、换行 → \n 等,确保字符串在 JS 上下文中合法。

✅ 对应的 JavaScript 方法(无需 JSON.parse)

由于传入的已是合法 JavaScript 字面量(非 JSON 字符串),直接使用即可,无需 JSON.parse()

function nextSlide(question) {
    // question 已是解析后的 JS 对象(如数组或对象),可直接使用
    console.log(question); // e.g., ["*abc/def-"]
    console.log(Array.isArray(question)); // true
}

❌ 错误写法(会导致解析失败):


onclick="nextSlide(@Json.Serialize(@question))"


function nextSlide(question) {
    var myList = JSON.parse(question); // ❌ TypeError: Cannot parse object as JSON
}

? 补充说明

  • 若 @question 是 List,序列化后为 ["a","b/c","*def-"];经 JavaScriptStringEncode 后变为 "["a","b\/c","\*def-"]"(内部引号与斜杠已转义),最终被 JS 正确识别为数组字面量。
  • 在 .NET 6+ 中,推荐使用 System.Text.Json.JsonSerializer.Serialize() 配合 Microsoft.AspNetCore.Mvc.Rendering.HtmlHelper 扩展方法,但 HttpUtility.JavaScriptStringEncode 仍是兼容性最佳的选择。
  • 更现代的替代方案(推荐长期采用):将数据预埋在 data-* 属性或

总之,安全传递服务端数据的关键在于:序列化 + 上下文转义 + 正确引用方式。一次配置,彻底规避因特殊字符引发的静默失败。

热门AI工具

更多
DeepSeek
DeepSeek

幻方量化公司旗下的开源大模型平台

豆包大模型
豆包大模型

字节跳动自主研发的一系列大型语言模型

通义千问
通义千问

阿里巴巴推出的全能AI助手

腾讯元宝
腾讯元宝

腾讯混元平台推出的AI助手

文心一言
文心一言

文心一言是百度开发的AI聊天机器人,通过对话可以生成各种形式的内容。

讯飞写作
讯飞写作

基于讯飞星火大模型的AI写作工具,可以快速生成新闻稿件、品宣文案、工作总结、心得体会等各种文文稿

即梦AI
即梦AI

一站式AI创作平台,免费AI图片和视频生成。

ChatGPT
ChatGPT

最最强大的AI聊天机器人程序,ChatGPT不单是聊天机器人,还能进行撰写邮件、视频脚本、文案、翻译、代码等任务。

相关专题

更多
json数据格式
json数据格式

JSON是一种轻量级的数据交换格式。本专题为大家带来json数据格式相关文章,帮助大家解决问题。

422

2023.08.07

json是什么
json是什么

JSON是一种轻量级的数据交换格式,具有简洁、易读、跨平台和语言的特点,JSON数据是通过键值对的方式进行组织,其中键是字符串,值可以是字符串、数值、布尔值、数组、对象或者null,在Web开发、数据交换和配置文件等方面得到广泛应用。本专题为大家提供json相关的文章、下载、课程内容,供大家免费下载体验。

537

2023.08.23

jquery怎么操作json
jquery怎么操作json

操作的方法有:1、“$.parseJSON(jsonString)”2、“$.getJSON(url, data, success)”;3、“$.each(obj, callback)”;4、“$.ajax()”。更多jquery怎么操作json的详细内容,可以访问本专题下面的文章。

313

2023.10.13

go语言处理json数据方法
go语言处理json数据方法

本专题整合了go语言中处理json数据方法,阅读专题下面的文章了解更多详细内容。

77

2025.09.10

jquery插件有哪些
jquery插件有哪些

jquery插件有jQuery UI、jQuery Validate、jQuery DataTables、jQuery Slick、jQuery LazyLoad、jQuery Countdown、jQuery Lightbox、jQuery FullCalendar、jQuery Chosen和jQuery EasyUI等。本专题为大家提供jquery插件相关的文章、下载、课程内容,供大家免费下载体验。

151

2023.09.12

jquery怎么操作json
jquery怎么操作json

操作的方法有:1、“$.parseJSON(jsonString)”2、“$.getJSON(url, data, success)”;3、“$.each(obj, callback)”;4、“$.ajax()”。更多jquery怎么操作json的详细内容,可以访问本专题下面的文章。

313

2023.10.13

jquery删除元素的方法
jquery删除元素的方法

jquery可以通过.remove() 方法、 .detach() 方法、.empty() 方法、.unwrap() 方法、.replaceWith() 方法、.html('') 方法和.hide() 方法来删除元素。更多关于jquery相关的问题,详情请看本专题下面的文章。php中文网欢迎大家前来学习。

396

2023.11.10

jQuery hover()方法的使用
jQuery hover()方法的使用

hover()是jQuery中一个常用的方法,它用于绑定两个事件处理函数,这两个函数将在鼠标指针进入和离开匹配的元素时执行。想了解更多hover()的相关内容,可以阅读本专题下面的文章。

504

2023.12.04

go语言 注释编码
go语言 注释编码

本专题整合了go语言注释、注释规范等等内容,阅读专题下面的文章了解更多详细内容。

30

2026.01.31

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
React 教程
React 教程

共58课时 | 4.4万人学习

TypeScript 教程
TypeScript 教程

共19课时 | 2.6万人学习

Bootstrap 5教程
Bootstrap 5教程

共46课时 | 3.1万人学习

关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号 技术交流群
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号