Mtindo wa majina husimba characters nyeti za HTML na symbols za kawaida. Desimali na heksadesimali husimba pia characters zisizo ASCII.
| Character | Entity | Namba | Maelezo |
|---|---|---|---|
| & | & | & | Ampersand |
| < | < | < | Chini ya |
| > | > | > | Juu ya |
| " | " | " | Quote mbili |
| ' | ' | ' | Quote moja |
| |   | Nafasi isiyokatika | |
| © | © | © | Hakimiliki |
| ® | ® | ® | Alama iliyosajiliwa |
| ™ | ™ | ™ | Alama ya biashara |
| € | € | € | Alama ya euro |
| £ | £ | £ | Alama ya pauni |
| — | — | — | Dash ndefu |
HTML entities ni nini?
HTML entities ni codes zinazowakilisha characters zenye maana maalum kwenye HTML. Kwa mfano, < hufungua tag, hivyo ukiitaka ionekane kama maandishi unaandika <. Hii husaidia kuonyesha code snippets, symbols na content ya user bila kivinjari kuichanganya na markup.
Njia ya kazi
- Kusimba: geuza characters kama
<,>,&na quotes kuwa entities. - Kufumbua: rudisha entities kama
&kuwa character yake. - Uzalishaji: tumia escaping ya framework yako kwa context sahihi, hasa attributes, URL na scripts.
- Templates: hakiki matokeo kabla ya kuiweka kwenye CMS, email au docs.
Maandishi yako hubadilishwa kwenye kivinjari. Hakuna upakiaji wa lazima kwa kusimba au kufumbua kwa msingi.
Tunatumia kanuni rahisi: badilisha herufi maalum kuwa entities zinazosomeka na kivinjari, kisha zifumbue kwa eneo la maandishi la kivinjari.
Hii si taarifa rasmi wala zana kamili ya kusafisha XSS. Tumia uepushaji wa mfumo wako kwa HTML, sifa, URL na miktadha ya JavaScript.
Zana hii hubadilisha herufi zenye maana maalum kwenye HTML kuwa entities, au hurudisha entities kuwa maandishi. Inafaa kwa vipande vya msimbo, maudhui ya CMS, violezo vya barua pepe, nyaraka na utatuzi wa hitilafu kabla ya kuchapisha.
Maswali ya mara kwa mara
HTML entities ni nini?
< kwa < na & kwa &.Je, data yangu hutoka kwenye kivinjari?
Entities zenye majina na za namba zinatofautiana vipi?
&. Za namba hutumia namba kama &. Tumia ile inayolingana na matokeo yako.