Què són les entitats HTML

Què són les entitats HTML

HyperText Markup Language, o HTML, és el llenguatge principal per a pàgines web a Internet. Inclou suport per a altres idiomes que afegeixen funcionalitats i estils addicionals, com ara JavaScript i CSS. Tots aquests llenguatges es basen en text amb alguns caràcters significatius utilitzats per separar cadenes literals que s'han d'imprimir al navegador i codi que s'ha d'interpretar i executar.

Aquest disseny té alguns problemes, però, aquests es fan evidents quan voleu imprimir un dels caràcters significatius al navegador. Els millors exemples de caràcters per utilitzar són els símbols "menys que" i "més gran que". Respectivament, aquests símbols s'utilitzen per obrir i tancar segments de codi en HTML. El mètode correcte per imprimir aquests caràcters a la pantalla de manera segura és utilitzar entitats HTML.

Entitats HTML i seguretat

Gràcies al fet que aquests caràcters tenen un significat especial, heu de tenir molta cura d'assegurar-vos que els substituïu per la versió d'entitat HTML si voleu que s'imprimeixin al navegador. Malauradament, molts desenvolupadors web obliden que els usuaris poden enviar aportacions a molts llocs web. Si aquesta entrada de l'usuari inclou caràcters significatius i no es substitueixen per entitats HTML, en un procés anomenat desinfecció, el lloc web té una vulnerabilitat de Cross-Site Scripting (XSS).

Consell: no proveu d'enviar caràcters especials als llocs web per intentar trobar vulnerabilitats XSS. Fer-ho és tècnicament piratejar i és un delicte, tret que tingueu el permís del propietari del lloc web.

Com funcionen les entitats HTML (i de vegades no)

Les entitats HTML funcionen perquè el navegador sap mostrar-lo com el caràcter especial rellevant i no tractar-lo com un caràcter especial. Totes les entitats HTML comencen amb un "&" i acaben amb un punt i coma ";". La majoria dels caràcters s'identifiquen amb un número d'entitat, encara que alguns caràcters especials també tenen un nom abreviat. Per exemple, "&", "<" i ">" tenen els números d'entitat "&", "<" i ">", així com els noms d'entitat "&", "<" i ">" respectivament. El navegador sap que aquestes cadenes signifiquen que ha de mostrar els caràcters rellevants.

Consell: es pot trobar una llista completa de noms d'entitats de caràcters aquí , tot i que la compatibilitat amb els noms d'entitat varia segons el navegador.

En la majoria dels casos, els usuaris només haurien de veure els caràcters que representen les entitats HTML. No obstant això, és possible veure caràcters codificats, habitualment el signe "&", mitjançant un procés anomenat "Codificació doble". Això succeeix quan el caràcter i es mostra en la seva pròpia versió codificada. La doble codificació generalment es produeix quan l'entrada està codificada correctament, ja que s'envia, però, quan s'està sortint, es torna a desinfectar. Això fa que el ampersand al començament del "&" es codifique per segona vegada i aparegui com a "&", el navegador l'interpreta correctament com una cadena que s'ha d'imprimir com "&" havent descodificat l'entitat HTML i ignorada. l'entitat parcial.


No sha pogut trobar ladreça DNS del servidor de reparació a Chrome

No sha pogut trobar ladreça DNS del servidor de reparació a Chrome

De vegades, quan esteu treballant a Chrome, no podeu accedir a determinats llocs web i apareix un error "No s'ha pogut trobar l'adreça DNS del servidor a Chrome". Aquí teniu com podeu resoldre el problema.

Netflix: Canvia la contrasenya

Netflix: Canvia la contrasenya

Com canviar la vostra contrasenya al servei de streaming de vídeo de Netflix mitjançant el vostre navegador preferit o l'aplicació d'Android.

Com desactivar el missatge de restauració de pàgines a Microsoft Edge

Com desactivar el missatge de restauració de pàgines a Microsoft Edge

Si voleu desfer-vos del missatge Restaura les pàgines a Microsoft Edge, tanqueu el navegador o premeu la tecla Esc.

Què és lenllaç profund?

Què és lenllaç profund?

L'enllaç profund és la tècnica de redirecció d'usuaris de tendència. Obteniu informació sobre els enllaços profunds aquí per utilitzar-los per fer créixer el trànsit del vostre lloc web o de l'aplicació.

Què és AR Cloud?

Què és AR Cloud?

La RA és la següent gran cosa d'Internet per a l'entreteniment, la feina o els negocis. Apreneu el núvol de RA en detalls per convertir-vos en un usuari informat.

Com utilitzar Microsoft Edge Drop com un professional

Com utilitzar Microsoft Edge Drop com un professional

Utilitzeu Microsoft Edge Drop i compartiu fàcilment fitxers i missatges entre dispositius seguint aquests passos senzills per a principiants.

Com desar i compartir rutes a Google Maps

Com desar i compartir rutes a Google Maps

Vegeu com de fàcil és desar i compartir rutes a Google Maps al vostre ordinador i al vostre Android. Fes una ullada a aquests passos per a principiants.

Una llista de noms de Wi-Fi divertits

Una llista de noms de Wi-Fi divertits

M'agrada mantenir entretinguts els meus veïns canviant la meva xarxa Wi-Fi per diferents noms divertits. Si busqueu idees per a un nom Wi-Fi divertit, aquí

Com desfer-se dels anuncis a Gmail

Com desfer-se dels anuncis a Gmail

Gmail és sens dubte un dels millors serveis de correu electrònic disponibles avui dia, oferint una sèrie de funcions impressionants que fan que la comunicació sigui més eficient i

Com canviar el nom de Discord

Com canviar el nom de Discord

Tenir un nom d'usuari de Discord és essencial per diversos motius, ja que serveix com a identificador únic a la plataforma i us permet interactuar amb altres