HTML 的实体编码(HTML Entity Encode)

HTML 的实体编码(HTML Entity Encode),第1张

以上列出的一些实体比较容易记忆,但有一些不容易记住的您可以查看 whatwg 或使用 解码工具 。

HTML 实体是一段以连字符号( &)开头、以分号( )结尾的字符串。用以显示不可见字符及保留字符(如 HTML 标签)

在前端,一般为了避免 XSS 攻击,会将 <> 编码为 < 与 >,这些就是 HTML 实体编码。

在 HTML 转义时,仅仅只需要对六个字符进行编码: &、 <、 >、 " 、 ' 和 `。我们可以使用 he 库进行编码及转义。

为什么要用HTML实体:

因为某些符号代表着一些特殊意义,例如<代表着一个标签的开始。例如:在HTML中插入script标签,再往里面写入一些JS的话,这个页面就能执行这段JS了。

还有一个原因,例如我想在页面中输入<div>,不用实体是显示不出来的,并且页面会变乱了,因为<div>会被当作HTML代码执行,多了一个<div>页面的嵌套就乱了。

实体的类型:

实体分实体编号,和实体名称。

实体编号:<。

实体名称:<。

但是还是建议大家使用实体编号,因为实体名称在IE6这样的浏览器中兼容性不是特别好。

有些字符在HTML里有特别的含义,比如小于号<就表示HTML Tag的开始,这个小于号是不显示在我们最终看到的网页里的。那如果我们希望在网页中显示一个小于号,该怎么办呢?

HTML字符实体(Character Entities)

这就要说到HTML字符实体(HTML Character Entities)了。

一个字符实体(Character Entity)分成三部分:第一部分是一个&符号,英文叫ampersand;第二部分是实体(Entity)名字或者是#加上实体(Entity)编号;第三部分是一个分号。

比如,要显示小于号,就可以写<或者<。

用实体(Entity)名字的.好处是比较好理解,一看lt,大概就猜出是less than的意思,但是其劣势在于并不是所有的浏览器都支持最新的Entity名字。而实体(Entity)编号,各种浏览器都能处理。

注意:Entity是区分大小写的。

如何显示空格

通常情况下,HTML会自动截去多余的空格。不管你加多少空格,都被看做一个空格。比如你在两个字之间加了10个空格,HTML会截去9个空格,只保留一个。为了在网页中增加空格,你可以使用 表示空格。

最常用的字符实体(Character Entities)

显示结果说明Entity NameEntity Number

显示一个空格

<小于<<

>大于>>

&&符号&&

"双引号""

其他常用的字符实体(Character Entities)

显示结果说明Entity NameEntity Number

?版权??

?注册商标??

×乘号××

&pide除号&pide&pide


欢迎分享,转载请注明来源:内存溢出

原文地址: http://outofmemory.cn/zaji/7636132.html

(0)
打赏 微信扫一扫 微信扫一扫 支付宝扫一扫 支付宝扫一扫
上一篇 2023-04-08
下一篇 2023-04-08

发表评论

登录后才能评论

评论列表(0条)

保存