เครื่องมือสำหรับนักพัฒนา · HTML ตัวหนีเอนทิตี
ปัญหา ': เหตุใดเอนทิตีอะพอสทรอฟี่จึงล้มเหลวใน HTML ที่เก่ากว่า
· พื้นหลัง
html การเข้ารหัส ความเข้ากันได้
' เป็นหนึ่งในห้าเอนทิตีที่กำหนดไว้ล่วงหน้าของ XML แต่ไม่มีอยู่ใน HTML 4 ดังนั้นเบราว์เซอร์รุ่นเก่าและโปรแกรมรับส่งเมลบางตัวจึงพิมพ์ออกมาตามตัวอักษร โพสต์นี้จะอธิบายการแยกเมื่อ HTML นำไปใช้ในที่สุด และเหตุใด ' จึงยังคงเป็นตัวเลือกที่ปลอดภัย
เครื่องหมายอะพอสทรอฟีที่ปรากฏเป็น ' ในจดหมายข่าว - ความล้มเหลวในการแสดงผลอย่างเป็นรูปธรรมและสาเหตุของปัญหา
เครื่องหมายอะพอสทรอฟีที่ปรากฏเป็น ' ในจดหมายข่าว - ความล้มเหลวในการแสดงผลอย่างเป็นรูปธรรมและสาเหตุของปัญหา ไคลเอนต์เชิง HTML รุ่นเก่าบางตัวแสดง ' ตามตัวอักษร เนื่องจากชื่อนั้นไม่ได้รับการสนับสนุนในระดับสากลในการประมวลผล HTML แบบเดิม อาการความเข้ากันได้คือข้อความต้นฉบับที่มองเห็นได้แทนที่จะเป็นเครื่องหมายอะพอสทรอฟี่
หากต้องการตรวจสอบว่า ' ไม่ทำงาน html ให้สร้างเครื่องหมายอะพอสทรอฟี่ที่แสดงสำหรับนักพัฒนาที่เห็น ' แสดงผลตามตัวอักษรในโปรแกรมรับส่งเมลหรือเบราว์เซอร์ระบบเดิม เก็บรักษาไว้ในขณะที่การพกพาเครื่องหมายอะพอสทรอฟีสร้างจดหมายข่าวที่เป็นรูปธรรม; ระบุตำแหน่งที่การเรนเดอร์ล้มเหลวและถูกใช้ไป การสังเกตเกี่ยวกับสาเหตุเป็นของข้อความ HTML เท่านั้น
เอนทิตีที่กำหนดไว้ล่วงหน้าห้ารายการของ XML — เหตุใดจึงจำเป็นต้องมี ' ในไวยากรณ์แอตทริบิวต์ XML
เอนทิตีที่กำหนดไว้ล่วงหน้าห้ารายการของ XML — เหตุใดจึงจำเป็นต้องมี ' ในไวยากรณ์แอตทริบิวต์ XML XML กำหนด apos ในชื่อพื้นฐาน ซึ่งทำให้เป็นธรรมชาติในค่าแอตทริบิวต์ XML ที่คั่นด้วยเครื่องหมายอะพอสทรอฟี ข้อเท็จจริงดังกล่าวไม่ได้รับประกันพฤติกรรมที่เหมือนกันในผู้บริโภค HTML ที่มีอายุมากกว่า
นักพัฒนาที่เห็น ' แสดงผลตามตัวอักษรในไคลเอนต์อีเมลหรือเบราว์เซอร์รุ่นเก่าสามารถทดสอบ xml ห้าที่กำหนดไว้ล่วงหน้าโดยการบันทึกเอนทิตีว่าทำไม apos ถึงอยู่ก่อนที่การพกพาเครื่องหมายอะพอสทรอฟีจะผ่าน เปรียบเทียบที่จำเป็นในแอตทริบิวต์ xml หลังจากนั้นและค้นหา parser ที่รับผิดชอบด้านไวยากรณ์ ผลลัพธ์ html ที่ไม่ทำงานนี้จะอธิบายหลักฐานการพกพาเครื่องหมายอะพอสทรอฟี่ ไม่ใช่บริบทที่ปฏิบัติการได้
HTML 4.01's list — " ใช่, ' ไม่ใช่ และเหตุผลในขณะนั้น
HTML 4.01's list — " yes, ' no และเหตุผลในขณะนั้น ตาราง ToolAcre ปัจจุบันรู้จัก apos ในการถอดรหัส แต่ตัวเข้ารหัสจะกรองการย้อนกลับการแมปอย่างจงใจ เครื่องหมายอะพอสทรอฟีจะถูกส่งออกมาเป็น ' ในทุกโหมดการเข้ารหัส
แยก html 4 01 s ในตัวอย่างการพกพาเครื่องหมายอะพอสทรอฟี่สั้นๆ แสดงรายการ quot yes apos เป็นแหล่งตามตัวอักษร ตามด้วย no และเหตุผลไปยังปลายทาง และตั้งชื่อการอ่าน API ในขณะนั้น สำหรับ ' ไม่ทำงาน html หลักฐานการพกพาเครื่องหมายอะพอสทรอฟียังคงเป็นหลักฐานที่ผูกกับพาร์เซอร์
การเชื่อมโยงแบบสั้นของ XHTML — โดยที่ ' ทำงานเนื่องจากเอกสารเป็น XML
การเชื่อมโยงแบบสั้นของ XHTML — โดยที่ ' ทำงานเนื่องจากเอกสารเป็น XML XHTML ใช้ XML กฎการแยกวิเคราะห์ เมื่อทำหน้าที่เป็น XML จริงๆ ไฟล์ที่เขียนด้วยไวยากรณ์ที่ดู XHTML แต่แยกวิเคราะห์เป็น text/html ยังคงเป็นไปตามลักษณะการทำงานของ HTML รวมถึงความแตกต่างในความเข้ากันได้ของไคลเอ็นต์
ถือว่าสะพานสั้นของ xhtml เป็นการทดสอบขอบเขต นักพัฒนาที่เห็น ' แสดงผลตามตัวอักษรในไคลเอนต์อีเมลหรือเบราว์เซอร์รุ่นเก่าควรคงตำแหน่งที่ apos ทำงานไว้ ดำเนินการดำเนินการถ่ายโอนเครื่องหมายอะพอสทรอฟีหนึ่งครั้ง และตรวจสอบเอกสารเป็นอักขระ xml ทีละอักขระ ก่อนที่จะเปลี่ยนหลักฐานความสามารถในการพกพาอะพอสทรอฟี การอ้างสิทธิ์เกี่ยวกับหลักฐานความสามารถในการพกพาอะพอสทรอฟี่หยุดที่เลเยอร์ HTML นี้
ปัจจุบัน HTML รู้จัก '; ToolAcre ยังคงส่งเสียง ' เพื่อการพกพาแบบเดิมที่กว้างขึ้น
ปัจจุบัน HTML รู้จัก '; ToolAcre ยังคงส่งเสียง ' เพื่อการพกพาแบบเดิมที่กว้างขึ้น สมัยใหม่ HTML รู้จัก ' และตัวถอดรหัสพิสูจน์ว่าทั้ง ' และ ' ส่งกลับ ASCII เครื่องหมายอะพอสทรอฟี่เดียวกัน ข้อกังวลด้านความสามารถในการพกพายังคงเกี่ยวข้องกับไคลเอนต์ที่เก็บถาวรและกลไกอีเมลที่มีข้อจำกัด
สร้าง html ปัจจุบันที่จดจำ apos ด้วยอินพุตที่ไม่เป็นอันตรายแทนที่จะเป็นเนื้อหาของลูกค้า บันทึก toolacre ยังคงส่งเสียง 39 สังเกตความสามารถในการพกพาแบบเดิมที่กว้างขึ้น และนับทุก ๆ ความสามารถในการพกพาเครื่องหมายอะพอสทรอฟีโดยเจตนา เส้นทาง html ที่ไม่ทำงานนั้นทำให้นักพัฒนาที่เห็น ' แสดงผลตามตัวอักษรในไคลเอนต์อีเมลหรือเบราว์เซอร์รุ่นเก่าประเมินหลักฐานความสามารถในการพกพาของเครื่องหมายอะพอสทรอฟี่และหลักฐานความสามารถในการพกพาของอะพอสทรอฟีโดยไม่ต้องเดา
ตัวอย่างการทำงาน: การหลีกเลี่ยงสตริงด้วยเครื่องหมายคำพูดสำหรับ HTML และสำหรับ XML — ' เป็นคำตอบแบบพกพา
ตัวอย่างการทำงาน: การหลีกเลี่ยงสตริงด้วยเครื่องหมายคำพูดสำหรับ HTML และสำหรับ XML — ' เป็นคำตอบแบบพกพา สำหรับการป้อนข้อมูล ASCII คำพูดตามตัวอักษรของ Tom ใน “Tom's” การหลบหนีจะสร้าง Tom's การถอดรหัสของ Tom หรือ Tom's จะส่งกลับอักขระอะพอสทรอฟี่ธรรมดาตัวเดียวกัน
ตัวอย่างการทำงานของ Place โดย Escape a สตริงที่มีเครื่องหมายคำพูดสำหรับ และ html และสำหรับ XML เคียงข้างกันในระหว่างการตรวจสอบความสามารถในการพกพาเครื่องหมายอะพอสทรอฟี่ นักพัฒนาซอฟต์แวร์ที่เห็น ' แสดงผลตามตัวอักษรในโปรแกรมรับส่งเมลหรือเบราว์เซอร์รุ่นเก่า จะสามารถตัดสินใจได้ว่า 39 แบบพกพาจะเปลี่ยนไปที่การแปลงหรือดาวน์สตรีม เก็บ ' ไม่ทำงานข้อสรุป html เกี่ยวกับคำตอบจากการเรียกร้องความปลอดภัยทั่วไป
สิ่งนี้ไม่ครอบคลุมถึงรายละเอียดกลไกการเรนเดอร์ไคลเอนต์อีเมล
สิ่งนี้ไม่ครอบคลุมถึงรายละเอียดกลไกการเรนเดอร์ไคลเอนต์อีเมล เอ็นจิ้นไคลเอนต์อีเมลจะแตกต่างกันไปและไม่ได้ระบุไว้ที่นี่ การทดสอบเมทริกซ์ไคลเอนต์จริงยังคงจำเป็นเมื่อซอฟต์แวร์เรนเดอร์รุ่นเก่าเป็นข้อกำหนดของผลิตภัณฑ์
กำหนดสิ่งที่ไม่ได้ทำก่อนที่จะรัน apostrophe portability บันทึกการแสดงผลไคลเอ็นต์อีเมลหน้าปกเป็นตัวควบคุม ตรวจสอบจุดโค้ดเบื้องหลังกลไกโดยละเอียด และแมปหลักฐานความสามารถในการพกพาเครื่องหมายอะพอสทรอฟีกับล่ามคนถัดไป สิ่งนี้ทำให้หลักฐานการพกพาเครื่องหมายอะพอสทรอฟีสามารถตรวจสอบได้สำหรับนักพัฒนาที่เห็น ' แสดงผลตามตัวอักษรในไคลเอนต์อีเมลหรือเบราว์เซอร์ระบบเดิมที่กำลังตรวจสอบ ' ไม่ทำงาน html
Takeaway: เลือกใช้ ' เมื่อความสามารถในการพกพามีความสำคัญ — วิธีที่ตัวถอดรหัสของ HTML ตัวถอดรหัสของเอนทิตี Escape อ่านทั้งสองรูปแบบกลับไปเป็นเครื่องหมายอะพอสทรอฟีธรรมดา
ประเด็นสำคัญ: เลือก ' เมื่อความสะดวกในการพกพามีความสำคัญ - วิธีที่ตัวถอดรหัสของตัวถอดรหัสเอนทิตี HTML อ่านทั้งสองรูปแบบกลับไปเป็นเครื่องหมายอะพอสทรอฟีธรรมดา ต้องการ ' เมื่อความสามารถในการพกพาแบบกว้างของ HTML มีความสำคัญ โดยจับคู่เอาต์พุตของ ToolAcre ทางเลือกคือการนำเสนอ มันไม่ได้ทำให้แอตทริบิวต์ สคริปต์ หรือนิพจน์ SQL ปลอดภัยด้วยตัวมันเอง
เชื่อมต่อ Takeaway ต้องการ 39 เมื่อเป็นเอาต์พุตการพกพาเครื่องหมายอะพอสทรอฟีที่สังเกตได้ รักษาความสามารถในการพกพาเป็นสิ่งสำคัญที่ด้านข้างผลลัพธ์แบบส่งครั้งเดียว จากนั้นตรวจสอบว่าตัวหนีเอนทิตี html เข้าสู่ตัวถอดรหัสอ่านทั้งสองรูปแบบที่ใด นักพัฒนาซอฟต์แวร์ที่เห็น ' แสดงผลตามตัวอักษรในโปรแกรมรับส่งเมลหรือเบราว์เซอร์รุ่นเก่า สามารถตรวจสอบกลับไปเป็นการค้นหา html ที่ไม่ทำงานแบบแคบ ' ได้ การตัดสินใจเชิงปฏิบัติเบื้องหลังบทความนี้มีความเฉพาะเจาะจง: ' เป็นหนึ่งในห้าเอนทิตีที่กำหนดไว้ล่วงหน้าของ XML แต่ไม่มีอยู่ใน HTML 4 ดังนั้นเบราว์เซอร์รุ่นเก่าและโปรแกรมรับส่งเมลบางตัวจึงพิมพ์ออกมาตามตัวอักษร โพสต์นี้จะอธิบายการแยกเมื่อ HTML นำไปใช้ในที่สุด และเหตุใด ' จึงยังคงเป็นตัวเลือกที่ปลอดภัย การทำงานของผู้อ่านมีความเป็นรูปธรรมเท่าเทียมกัน: ลิงก์ไปยังตัวหนีเอนทิตี HTML และสาธิตการถอดรหัส ' และ ' เป็นอักขระเดียวกัน โดยมีตัวชี้ไปยังหน้าเครื่องมือเพื่อดูวิธีหลีกเลี่ยงเครื่องหมายคำพูด