Outils de développement · Échappement d'entité HTML
Pourquoi &copier sans point-virgule décode toujours : les références nommées héritées de HTML
· Comment ça marche
html API du navigateur codage
Les analyseurs HTML décodent un petit ensemble de références nommées plus anciennes même lorsque le point-virgule est manquant, de sorte qu'un ¬ ou © brut dans le texte peut se transformer en ¬ ou ©. Cet article explique l'ancienne liste, la règle de correspondance la plus longue, l'exception d'attribut et pourquoi l'échappement de chaque esperluette évite tout cela.
Le ¬ify qui est apparu dans une page — un « ¬ify » brut dans le contenu du texte, décodé en ¬ plus « ify » par une règle héritée
Le ¬ify qui est apparu dans une page : un "¬ify" brut dans le contenu du texte, décodé en ¬ plus "ify" par une règle héritée. Un navigateur peut interpréter un nom hérité sans point-virgule dans la prose, ce qui explique des transformations surprenantes telles qu'un préfixe de ¬ify. ToolAcre n'imite pas ce comportement de récupération.
Pour vérifier l'entité HTML sans point-virgule, construisez le ify qui est apparu pour un développeur dont la page affiche ¬ify là où le texte dit ¬ify. Conserver dans une page une limite de récupération en point-virgule pendant que la limite de récupération produit une notification brute dans le texte ; identifier où le contenu décodé en plus est consommé. L'observation sur ify par un héritage appartient uniquement au texte HTML.
L'ancienne liste : les anciens noms HTML 4 que les navigateurs doivent accepter sans point-virgule pour des raisons de compatibilité.
L'ancienne liste : les anciens noms HTML 4 que les navigateurs doivent accepter sans point-virgule pour des raisons de compatibilité. L'acceptation héritée appartient au tokenizer du navigateur et varie selon l'état. Le décodeur de référentiel ne reconnaît que les noms explicites dans sa table d'entrée 235 suivis d'un point-virgule.
Un développeur dont la page affiche ¬ify là où le texte dit ¬ify peut tester la liste héritée en enregistrant les anciens noms HTML 4 avant que la limite de récupération du point-virgule ne passe. Comparez ce que les navigateurs doivent accepter par la suite et localisez l'analyseur responsable sans point-virgule pour. Cette entité HTML sans résultat point-virgule explique la compatibilité, pas les contextes exécutables.
Comment le tokenizer correspond - consomme le nom le plus long du tableau, donc ¬ gagne à l'intérieur de ¬ify
Comment le tokenizer correspond - consomme le nom le plus long du tableau, donc ¬ gagne dans ¬ify. Le comportement de correspondance la plus longue du navigateur peut consommer un préfixe connu avant que le lecteur ne s'y attende. L'expression régulière limitée de cet outil évite de deviner le préfixe car sa correspondance doit se terminer par un point-virgule.
Isolez la façon dont le tokenizer correspond dans un court échantillon de limite de récupération de point-virgule. Affichez le nom le plus long comme source littérale, suivez dans le tableau jusqu'à sa destination et nommez la lecture de l'API qui ne gagne pas dans la notification. Pour les entités HTML sans point-virgule, la preuve de la limite de récupération du point-virgule reste une preuve liée à l'analyseur.
L'exception d'attribut - pourquoi ©=2 à l'intérieur d'un href survit, mais © suivi de & ou la fin de la valeur ne le fait pas
L'exception d'attribut - pourquoi ©=2 à l'intérieur d'un href survit, mais pas © suivi de & ou de la fin de la valeur. L'analyse des attributs ajoute des exceptions impliquant des signes égal et des suiveurs alphanumériques. Ces règles de navigateur expliquent précisément pourquoi un utilitaire compact ne devrait pas revendiquer une récupération équivalente à celle d'un analyseur.
Traitez l'exception d'attribut pourquoi comme une expérience de limite. Un développeur dont la page affiche ¬ify où le texte dit ¬ify doit conserver la copie 2 à l'intérieur d'un, effectuer une opération de limite de récupération de point-virgule et inspecter href survit mais copie caractère par caractère avant de le modifier suivi de ou le. L'affirmation concernant la fin de la valeur s'arrête à cette couche HTML.
Pourquoi les nouvelles entités nécessitent toujours le point-virgule — la ligne de compatibilité tracée lors de la normalisation de l'analyse en HTML5
Pourquoi les nouvelles entités nécessitent toujours le point-virgule — la ligne de compatibilité tracée lors de l'analyse syntaxique a été standardisée en HTML5. Dans ToolAcre, © reste ©, © devient © et ©x reste intact car aucune clé de table correspondante n'existe. Cela diffère intentionnellement d’une analyse indulgente du navigateur.
Reproduisez toujours pourquoi les nouvelles entités avec une contribution inoffensive au lieu du matériel du client. Enregistrez le point-virgule, observez la ligne de compatibilité tracée à quel moment et comptez chaque passage intentionnel de la limite de récupération du point-virgule. Cette entité HTML sans point-virgule permet à un développeur dont la page affiche ¬ify où le texte dit ¬ify d'évaluer l'analyse a été standardisée en html5 sans deviner.
Exemple concret : ©, ©, ©x et ©=2 dans le texte et dans un href – ce qu'un navigateur affiche pour chacun
Exemple concret : ©, ©, ©x et ©=2 dans le texte et dans un href – ce qu'un navigateur restitue pour chacun. Les noms nouveaux et obscurs doivent toujours comporter des points-virgules. L'utilitaire rend cette discipline observable : l'omission produit un texte inchangé plutôt qu'un caractère deviné ou une correspondance partielle.
Placez la copie d'exemple travaillé, copyx et copy 2, ainsi que dans le texte et côte à côte lors de l'examen des limites de récupération du point-virgule. Un développeur dont la page affiche ¬ify là où le texte dit ¬ify peut alors décider si un href a changé lors de la conversion ou en aval. Conservez l'entité HTML sans conclusion de point-virgule sur les rendus du navigateur pour chacune des allégations de sécurité génériques.
Ce que cela ne couvre pas : la machine à états de référence de caractère complète et les détails de récupération d'erreur
Ce que ceci ne couvre pas : la machine à états de référence de caractère complète et les détails de récupération d'erreur. Cet article ne reproduit pas la machine à états de référence de caractère complète. Il distingue la récupération héritée du navigateur du contrat strict de l’outil afin que les lecteurs ne déduisent pas un comportement non pris en charge.
Définissez ce que cela ne fait pas avant d'exécuter la limite de récupération du point-virgule. Enregistrez le caractère complet en tant que contrôle, inspectez les points de code derrière la machine d'état de référence et mappez les détails de récupération d'erreur à l'interpréteur suivant. Cela rend les preuves de limite de récupération par point-virgule vérifiables pour un développeur dont la page affiche ¬ify là où le texte dit ¬ify enquêtant sur l'entité HTML sans point-virgule.
À retenir : les navigateurs acceptent certaines omissions héritées ; ToolAcre nécessite délibérément des points-virgules
À retenir : les navigateurs acceptent certaines omissions héritées ; ToolAcre nécessite délibérément des points-virgules. Échappez à toute esperluette littérale avant d’insérer du texte dans HTML. L'encodeur produit & de manière déterministe, tandis que son décodeur nécessite des références terminées et ne promet jamais une analyse héritée.
Connectez les navigateurs à emporter en acceptant certains à une sortie de limite de récupération observable en point-virgule. Conservez délibérément l'outil d'omission des omissions héritées à côté du résultat en un seul passage, puis vérifiez où les points-virgules doivent entrer dans la preuve de la limite de récupération du point-virgule. Un développeur dont la page affiche ¬ify là où le texte dit ¬ify peut désormais examiner les preuves de limite de récupération de point-virgule en tant qu'entité HTML étroite sans recherche de point-virgule. La décision pratique derrière cet article est spécifique : les analyseurs HTML décodent un petit ensemble de références nommées plus anciennes même lorsque le point-virgule est manquant, de sorte qu'un ¬ ou © brut dans le texte peut se transformer en ¬ ou ©. Cet article explique l'ancienne liste, la règle de correspondance la plus longue, l'exception d'attribut et pourquoi l'échappement de chaque esperluette évite tout cela. L'action du lecteur est tout aussi concrète : crée un lien vers l'échappement d'entité HTML et démontre l'échappement d'une URL avec des paramètres de requête afin que ses esperluettes deviennent & avant qu'elle n'entre dans un href.