ไทย

เครื่องมือสำหรับนักพัฒนา · HTML ตัวหนีเอนทิตี

ปัญหา ': เหตุใดเอนทิตีอะพอสทรอฟี่จึงล้มเหลวใน HTML ที่เก่ากว่า

· พื้นหลัง

html การเข้ารหัส ความเข้ากันได้

ปัญหาเกี่ยวกับสัญลักษณ์เอนทิตี: เหตุใดเอนทิตีอะพอสทรอฟี่จึงล้มเหลวใน HTML ที่เก่ากว่า ซึ่งแสดงเป็นไดอะแกรมอ้างอิงอักขระที่ปลอดภัยสำหรับเบราว์เซอร์
ภาพประกอบเวกเตอร์ต้นฉบับ ToolAcre

' เป็นหนึ่งในห้าเอนทิตีที่กำหนดไว้ล่วงหน้าของ XML แต่ไม่มีอยู่ใน HTML 4 ดังนั้นเบราว์เซอร์รุ่นเก่าและโปรแกรมรับส่งเมลบางตัวจึงพิมพ์ออกมาตามตัวอักษร โพสต์นี้จะอธิบายการแยกเมื่อ HTML นำไปใช้ในที่สุด และเหตุใด ' จึงยังคงเป็นตัวเลือกที่ปลอดภัย

เครื่องหมายอะพอสทรอฟีที่ปรากฏเป็น ' ในจดหมายข่าว - ความล้มเหลวในการแสดงผลอย่างเป็นรูปธรรมและสาเหตุของปัญหา

เครื่องหมายอะพอสทรอฟีที่ปรากฏเป็น ' ในจดหมายข่าว - ความล้มเหลวในการแสดงผลอย่างเป็นรูปธรรมและสาเหตุของปัญหา ไคลเอนต์เชิง HTML รุ่นเก่าบางตัวแสดง ' ตามตัวอักษร เนื่องจากชื่อนั้นไม่ได้รับการสนับสนุนในระดับสากลในการประมวลผล HTML แบบเดิม อาการความเข้ากันได้คือข้อความต้นฉบับที่มองเห็นได้แทนที่จะเป็นเครื่องหมายอะพอสทรอฟี่

หากต้องการตรวจสอบว่า ' ไม่ทำงาน html ให้สร้างเครื่องหมายอะพอสทรอฟี่ที่แสดงสำหรับนักพัฒนาที่เห็น ' แสดงผลตามตัวอักษรในโปรแกรมรับส่งเมลหรือเบราว์เซอร์ระบบเดิม เก็บรักษาไว้ในขณะที่การพกพาเครื่องหมายอะพอสทรอฟีสร้างจดหมายข่าวที่เป็นรูปธรรม; ระบุตำแหน่งที่การเรนเดอร์ล้มเหลวและถูกใช้ไป การสังเกตเกี่ยวกับสาเหตุเป็นของข้อความ HTML เท่านั้น

เอนทิตีที่กำหนดไว้ล่วงหน้าห้ารายการของ XML — เหตุใดจึงจำเป็นต้องมี ' ในไวยากรณ์แอตทริบิวต์ XML

เอนทิตีที่กำหนดไว้ล่วงหน้าห้ารายการของ XML — เหตุใดจึงจำเป็นต้องมี ' ในไวยากรณ์แอตทริบิวต์ XML XML กำหนด apos ในชื่อพื้นฐาน ซึ่งทำให้เป็นธรรมชาติในค่าแอตทริบิวต์ XML ที่คั่นด้วยเครื่องหมายอะพอสทรอฟี ข้อเท็จจริงดังกล่าวไม่ได้รับประกันพฤติกรรมที่เหมือนกันในผู้บริโภค HTML ที่มีอายุมากกว่า

นักพัฒนาที่เห็น ' แสดงผลตามตัวอักษรในไคลเอนต์อีเมลหรือเบราว์เซอร์รุ่นเก่าสามารถทดสอบ xml ห้าที่กำหนดไว้ล่วงหน้าโดยการบันทึกเอนทิตีว่าทำไม apos ถึงอยู่ก่อนที่การพกพาเครื่องหมายอะพอสทรอฟีจะผ่าน เปรียบเทียบที่จำเป็นในแอตทริบิวต์ xml หลังจากนั้นและค้นหา parser ที่รับผิดชอบด้านไวยากรณ์ ผลลัพธ์ html ที่ไม่ทำงานนี้จะอธิบายหลักฐานการพกพาเครื่องหมายอะพอสทรอฟี่ ไม่ใช่บริบทที่ปฏิบัติการได้

HTML 4.01's list — " ใช่, ' ไม่ใช่ และเหตุผลในขณะนั้น

HTML 4.01's list — " yes, ' no และเหตุผลในขณะนั้น ตาราง ToolAcre ปัจจุบันรู้จัก apos ในการถอดรหัส แต่ตัวเข้ารหัสจะกรองการย้อนกลับการแมปอย่างจงใจ เครื่องหมายอะพอสทรอฟีจะถูกส่งออกมาเป็น ' ในทุกโหมดการเข้ารหัส

แยก html 4 01 s ในตัวอย่างการพกพาเครื่องหมายอะพอสทรอฟี่สั้นๆ แสดงรายการ quot yes apos เป็นแหล่งตามตัวอักษร ตามด้วย no และเหตุผลไปยังปลายทาง และตั้งชื่อการอ่าน API ในขณะนั้น สำหรับ ' ไม่ทำงาน html หลักฐานการพกพาเครื่องหมายอะพอสทรอฟียังคงเป็นหลักฐานที่ผูกกับพาร์เซอร์

การเชื่อมโยงแบบสั้นของ XHTML — โดยที่ ' ทำงานเนื่องจากเอกสารเป็น XML

การเชื่อมโยงแบบสั้นของ XHTML — โดยที่ ' ทำงานเนื่องจากเอกสารเป็น XML XHTML ใช้ XML กฎการแยกวิเคราะห์ เมื่อทำหน้าที่เป็น XML จริงๆ ไฟล์ที่เขียนด้วยไวยากรณ์ที่ดู XHTML แต่แยกวิเคราะห์เป็น text/html ยังคงเป็นไปตามลักษณะการทำงานของ HTML รวมถึงความแตกต่างในความเข้ากันได้ของไคลเอ็นต์

ถือว่าสะพานสั้นของ xhtml เป็นการทดสอบขอบเขต นักพัฒนาที่เห็น ' แสดงผลตามตัวอักษรในไคลเอนต์อีเมลหรือเบราว์เซอร์รุ่นเก่าควรคงตำแหน่งที่ apos ทำงานไว้ ดำเนินการดำเนินการถ่ายโอนเครื่องหมายอะพอสทรอฟีหนึ่งครั้ง และตรวจสอบเอกสารเป็นอักขระ xml ทีละอักขระ ก่อนที่จะเปลี่ยนหลักฐานความสามารถในการพกพาอะพอสทรอฟี การอ้างสิทธิ์เกี่ยวกับหลักฐานความสามารถในการพกพาอะพอสทรอฟี่หยุดที่เลเยอร์ HTML นี้

ปัจจุบัน HTML รู้จัก '; ToolAcre ยังคงส่งเสียง ' เพื่อการพกพาแบบเดิมที่กว้างขึ้น

ปัจจุบัน HTML รู้จัก '; ToolAcre ยังคงส่งเสียง ' เพื่อการพกพาแบบเดิมที่กว้างขึ้น สมัยใหม่ HTML รู้จัก ' และตัวถอดรหัสพิสูจน์ว่าทั้ง ' และ ' ส่งกลับ ASCII เครื่องหมายอะพอสทรอฟี่เดียวกัน ข้อกังวลด้านความสามารถในการพกพายังคงเกี่ยวข้องกับไคลเอนต์ที่เก็บถาวรและกลไกอีเมลที่มีข้อจำกัด

สร้าง html ปัจจุบันที่จดจำ apos ด้วยอินพุตที่ไม่เป็นอันตรายแทนที่จะเป็นเนื้อหาของลูกค้า บันทึก toolacre ยังคงส่งเสียง 39 สังเกตความสามารถในการพกพาแบบเดิมที่กว้างขึ้น และนับทุก ๆ ความสามารถในการพกพาเครื่องหมายอะพอสทรอฟีโดยเจตนา เส้นทาง html ที่ไม่ทำงานนั้นทำให้นักพัฒนาที่เห็น ' แสดงผลตามตัวอักษรในไคลเอนต์อีเมลหรือเบราว์เซอร์รุ่นเก่าประเมินหลักฐานความสามารถในการพกพาของเครื่องหมายอะพอสทรอฟี่และหลักฐานความสามารถในการพกพาของอะพอสทรอฟีโดยไม่ต้องเดา

ตัวอย่างการทำงาน: การหลีกเลี่ยงสตริงด้วยเครื่องหมายคำพูดสำหรับ HTML และสำหรับ XML — ' เป็นคำตอบแบบพกพา

ตัวอย่างการทำงาน: การหลีกเลี่ยงสตริงด้วยเครื่องหมายคำพูดสำหรับ HTML และสำหรับ XML — ' เป็นคำตอบแบบพกพา สำหรับการป้อนข้อมูล ASCII คำพูดตามตัวอักษรของ Tom ใน “Tom's” การหลบหนีจะสร้าง Tom's การถอดรหัสของ Tom หรือ Tom's จะส่งกลับอักขระอะพอสทรอฟี่ธรรมดาตัวเดียวกัน

ตัวอย่างการทำงานของ Place โดย Escape a สตริงที่มีเครื่องหมายคำพูดสำหรับ และ html และสำหรับ XML เคียงข้างกันในระหว่างการตรวจสอบความสามารถในการพกพาเครื่องหมายอะพอสทรอฟี่ นักพัฒนาซอฟต์แวร์ที่เห็น ' แสดงผลตามตัวอักษรในโปรแกรมรับส่งเมลหรือเบราว์เซอร์รุ่นเก่า จะสามารถตัดสินใจได้ว่า 39 แบบพกพาจะเปลี่ยนไปที่การแปลงหรือดาวน์สตรีม เก็บ ' ไม่ทำงานข้อสรุป html เกี่ยวกับคำตอบจากการเรียกร้องความปลอดภัยทั่วไป

สิ่งนี้ไม่ครอบคลุมถึงรายละเอียดกลไกการเรนเดอร์ไคลเอนต์อีเมล

สิ่งนี้ไม่ครอบคลุมถึงรายละเอียดกลไกการเรนเดอร์ไคลเอนต์อีเมล เอ็นจิ้นไคลเอนต์อีเมลจะแตกต่างกันไปและไม่ได้ระบุไว้ที่นี่ การทดสอบเมทริกซ์ไคลเอนต์จริงยังคงจำเป็นเมื่อซอฟต์แวร์เรนเดอร์รุ่นเก่าเป็นข้อกำหนดของผลิตภัณฑ์

กำหนดสิ่งที่ไม่ได้ทำก่อนที่จะรัน apostrophe portability บันทึกการแสดงผลไคลเอ็นต์อีเมลหน้าปกเป็นตัวควบคุม ตรวจสอบจุดโค้ดเบื้องหลังกลไกโดยละเอียด และแมปหลักฐานความสามารถในการพกพาเครื่องหมายอะพอสทรอฟีกับล่ามคนถัดไป สิ่งนี้ทำให้หลักฐานการพกพาเครื่องหมายอะพอสทรอฟีสามารถตรวจสอบได้สำหรับนักพัฒนาที่เห็น ' แสดงผลตามตัวอักษรในไคลเอนต์อีเมลหรือเบราว์เซอร์ระบบเดิมที่กำลังตรวจสอบ ' ไม่ทำงาน html

Takeaway: เลือกใช้ ' เมื่อความสามารถในการพกพามีความสำคัญ — วิธีที่ตัวถอดรหัสของ HTML ตัวถอดรหัสของเอนทิตี Escape อ่านทั้งสองรูปแบบกลับไปเป็นเครื่องหมายอะพอสทรอฟีธรรมดา

ประเด็นสำคัญ: เลือก ' เมื่อความสะดวกในการพกพามีความสำคัญ - วิธีที่ตัวถอดรหัสของตัวถอดรหัสเอนทิตี HTML อ่านทั้งสองรูปแบบกลับไปเป็นเครื่องหมายอะพอสทรอฟีธรรมดา ต้องการ ' เมื่อความสามารถในการพกพาแบบกว้างของ HTML มีความสำคัญ โดยจับคู่เอาต์พุตของ ToolAcre ทางเลือกคือการนำเสนอ มันไม่ได้ทำให้แอตทริบิวต์ สคริปต์ หรือนิพจน์ SQL ปลอดภัยด้วยตัวมันเอง

เชื่อมต่อ Takeaway ต้องการ 39 เมื่อเป็นเอาต์พุตการพกพาเครื่องหมายอะพอสทรอฟีที่สังเกตได้ รักษาความสามารถในการพกพาเป็นสิ่งสำคัญที่ด้านข้างผลลัพธ์แบบส่งครั้งเดียว จากนั้นตรวจสอบว่าตัวหนีเอนทิตี html เข้าสู่ตัวถอดรหัสอ่านทั้งสองรูปแบบที่ใด นักพัฒนาซอฟต์แวร์ที่เห็น ' แสดงผลตามตัวอักษรในโปรแกรมรับส่งเมลหรือเบราว์เซอร์รุ่นเก่า สามารถตรวจสอบกลับไปเป็นการค้นหา html ที่ไม่ทำงานแบบแคบ ' ได้ การตัดสินใจเชิงปฏิบัติเบื้องหลังบทความนี้มีความเฉพาะเจาะจง: ' เป็นหนึ่งในห้าเอนทิตีที่กำหนดไว้ล่วงหน้าของ XML แต่ไม่มีอยู่ใน HTML 4 ดังนั้นเบราว์เซอร์รุ่นเก่าและโปรแกรมรับส่งเมลบางตัวจึงพิมพ์ออกมาตามตัวอักษร โพสต์นี้จะอธิบายการแยกเมื่อ HTML นำไปใช้ในที่สุด และเหตุใด ' จึงยังคงเป็นตัวเลือกที่ปลอดภัย การทำงานของผู้อ่านมีความเป็นรูปธรรมเท่าเทียมกัน: ลิงก์ไปยังตัวหนีเอนทิตี HTML และสาธิตการถอดรหัส ' และ ' เป็นอักขระเดียวกัน โดยมีตัวชี้ไปยังหน้าเครื่องมือเพื่อดูวิธีหลีกเลี่ยงเครื่องหมายคำพูด