Français

Outils de développement · Échappement d'entité HTML

Pourquoi l'esperluette est le caractère d'échappement du HTML : les racines SGML des entités

· Contexte

html codage historique

Pourquoi l'esperluette est le caractère d'échappement du HTML : les racines SGML des entités affichées sous forme de diagramme de référence de caractère sécurisé pour le navigateur
Illustration vectorielle originale de ToolAcre

Références d'entité HTML héritées, le délimiteur & et le terminateur point-virgule de SGML. Cet article explique ce que signifiait une « entité » en SGML, pourquoi & a été choisi et comment HTML a conservé la syntaxe tout en supprimant la plupart des machines.

Un mot qui ne convient pas tout à fait : pourquoi « entité » est un nom étrange pour un personnage et la signification SGML qui se cache derrière.

Un mot qui ne convient pas tout à fait – pourquoi « entité » est un nom étrange pour un personnage, et la signification SGML qui se cache derrière. Le mot entité semble surdimensionné pour un caractère car la syntaxe provient d'un concept de modèle de document plus large. Dans le travail HTML actuel, les développeurs ne rencontrent généralement que des références de caractères.

Pour vérifier l'historique de référence de l'entité sgml, construisez un mot qui convient à un développeur curieux qui veut savoir d'où vient <. Ne préservez pas tout à fait la raison pour laquelle, alors que l'héritage de la syntaxe de l'entité produit une entité, c'est étrange ; identifier où le nom d'un personnage est consommé. L'observation et la signification sgml appartiennent uniquement au texte HTML.

Le concept d'entité hérité en grandes lignes ; ToolAcre lui-même utilise uniquement une carte de caractères fixe

Le concept d'entité hérité dans ses grandes lignes ; ToolAcre lui-même utilise uniquement une carte de caractères fixe. Les systèmes de balisage généralisés antérieurs pouvaient associer un nom au texte ou aux données déclarés et le référencer via un jeton dirigé par une esperluette. Le HTML moderne corrige à la place son jeu de noms de caractères reconnu.

Un développeur curieux qui veut savoir d'où vient < peut tester le concept d'entité hérité en l'enregistrant dans le toolacre lui-même avant la passe d'héritage de syntaxe d'entité. Compare utilise uniquement un correctif par la suite et localise l'analyseur responsable de la carte des caractères. Ce résultat de l'historique de référence d'entité sgml explique les preuves d'héritage de syntaxe d'entité, et non les contextes exécutables.

Les délimiteurs — & comme référence d'entité ouverte, ; comme référence proche, et &# pour les références de caractères

Les délimiteurs — & comme référence d'entité ouverte, ; comme référence proche, et &# pour les références de caractères. Les délimiteurs visibles restent clairs dans l'implémentation : l'esperluette s'ouvre, le point-virgule se ferme et le signe dièse suivant introduit une syntaxe numérique décimale ou hexadécimale.

Isolez les délimiteurs comme dans un court exemple d'héritage de syntaxe d'entité. Affichez la référence d'entité ouverte en tant que source littérale, suivez la référence proche et jusqu'à sa destination, et nommez la lecture API pour les références de caractères. Pour l'historique de référence d'entité SGML, la preuve d'héritage de syntaxe d'entité reste une preuve liée à l'analyseur.

Comment HTML a emprunté la syntaxe - l'ensemble fixe d'entités de caractères et la décision de les coder en dur

Comment HTML a emprunté la syntaxe : l'ensemble fixe d'entités de caractères et la décision de les coder en dur. ToolAcre code en dur sa propre carte pratique. Il ne lit pas les déclarations de type de document ni ne développe les noms définis par l'auteur, les ressources externes ou les entités paramètres.

Traitez la façon dont HTML a emprunté le comme une expérience de limite. Un développeur curieux qui veut savoir d'où vient < doit conserver la syntaxe de l'ensemble fixe, effectuer une opération d'héritage entité-syntaxe et inspecter les entités de caractères et caractère par caractère avant de changer la décision en dur. L'affirmation concernant leur code s'arrête à cette couche HTML.

Ce qui a été laissé derrière : entités générales, entités de paramètres et expansion pilotée par DTD, et pourquoi HTML5 les a abandonnées

Ce qui a été laissé derrière : les entités générales, les entités de paramètres et l'expansion pilotée par DTD, et pourquoi HTML5 les a abandonnés. L’expansion générale de l’entité et les mécanismes DTD sont intentionnellement absents. Cela maintient l'utilitaire dans une transformation de chaîne limitée et évite de prétendre implémenter un analyseur SGML, XML ou HTML complet.

Reproduisez ce qui a été laissé derrière vous avec une contribution inoffensive au lieu du matériel du client. Enregistrez les entités de paramètres d'entités générales, observez et l'expansion pilotée par dtd et comptez chaque passe d'héritage intentionnelle de syntaxe d'entité. Cette piste historique de référence d'entité sgml permet à un développeur curieux qui veut savoir d'où vient < et pourquoi html5 les a abandonnés sans les deviner.

Exemple pratique : lecture d'une déclaration d'entité de l'ère SGML et de son équivalent HTML — le même © dans deux mondes

Exemple pratique : lecture d'une déclaration d'entité de l'ère SGML et de son équivalent HTML — le même © dans deux mondes. Lisez une copie de mappage de déclaration conceptuelle avec ©, puis comparez l'opération en cours : © est simplement une recherche de clé donnant U+00A9. Aucune déclaration n'est consultée à l'exécution.

Placez côte à côte un exemple concret de lecture d'une déclaration d'entité de l'ère sgml et son équivalent HTML lors de la révision de l'héritage de la syntaxe de l'entité. Un développeur curieux qui souhaite savoir d'où vient < peut alors décider si la même copie a été modifiée lors de la conversion ou en aval. Gardez la conclusion de l'historique de référence de l'entité sgml sur deux mondes en dehors des allégations de sécurité génériques.

Ce que cela ne couvre pas : la gestion des entités DTD de XML et les problèmes de sécurité des entités externes

Ce que cela ne couvre pas : la gestion des entités DTD de XML et les problèmes de sécurité des entités externes. Le comportement de l'entité externe XML et ses risques de sécurité se situent en dehors de ce module car aucune DTD n'est analysée et aucune ressource n'est récupérée. L’omission est une propriété architecturale et non une preuve de désinfectant.

Définissez ce que cela ne fait pas avant d'exécuter l'héritage de syntaxe d'entité. Enregistrez cover xml s dtd en tant que contrôle, inspectez les points de code derrière la gestion des entités et mappez les problèmes de sécurité externes à l'interpréteur suivant. Cela rend les entités vérifiables pour un développeur curieux qui veut savoir d'où vient < l'enquête sur l'historique de référence des entités sgml.

À retenir : une norme de document des années 1980 explique pourquoi vous tapez & - comment l'échappement d'entité HTML produit et décode la syntaxe héritée

À retenir : une norme de document des années 1980 explique pourquoi vous tapez & - comment l'échappement d'entité HTML produit et décode la syntaxe héritée. La syntaxe héritée explique pourquoi une esperluette littérale doit devenir &. ToolAcre produit cette référence de première classe tout en gardant l'opération réelle limitée à la conversion de texte.

Connectez un document des années 1980 à une sortie d'héritage de syntaxe d'entité observable. Gardez la norme, c'est pourquoi vous êtes à côté du résultat en un seul passage, puis vérifiez où tapez et comment l'échappement d'entité HTML entre produit. Un développeur curieux qui veut savoir d'où vient < peut désormais examiner et décoder ce qui a été hérité en tant que découverte étroite de l'historique de référence d'entité sgml. La décision pratique derrière cet article est spécifique : les références d'entités HTML héritées, le délimiteur & et le terminateur point-virgule de SGML. Cet article explique ce que signifiait une « entité » en SGML, pourquoi & a été choisi et comment HTML a conservé la syntaxe tout en supprimant la plupart des machines. L'action du lecteur est tout aussi concrète : crée un lien vers l'échappement d'entité HTML et démontre l'échappement d'une esperluette dans &, la forme la plus ancienne de la syntaxe.