Hva er HTML-enheter

HyperText Markup Language, eller HTML, er det primære språket for nettsider på internett. Den inkluderer støtte for en rekke andre språk som legger til ekstra funksjonalitet og stil som JavaScript og CSS. Alle disse språkene er tekstbaserte med noen meningsfulle tegn som brukes til å skille bokstavelige strenger som skal skrives ut til nettleseren og kode som skal tolkes og kjøres.

Denne designen har imidlertid noen problemer, disse blir tydelige når du vil skrive ut en av de meningsfulle tegnene til nettleseren. De beste eksempeltegnene å bruke er symbolene "mindre enn" og "større enn". Disse symbolene brukes til å åpne og lukke kodesegmenter i HTML. Den riktige metoden for å skrive ut disse tegnene til skjermen på en sikker måte er å bruke HTML-enheter.

HTML-enheter og sikkerhet

Takket være at disse tegnene har en spesiell betydning, må du være veldig forsiktig for å sørge for at du erstatter dem med HTML-enhetsversjonen hvis du vil at de skal skrives ut i nettleseren. Dessverre glemmer mange nettutviklere at brukere kan sende inn innspill til mange nettsteder. Hvis denne brukerinndataene inkluderer meningsfulle tegn og de ikke erstattes med HTML-enheter, i en prosess som kalles sanering, har nettstedet et Cross-Site Scripting (XSS)-sårbarhet.

Tips: Ikke prøv å sende inn spesialtegn til nettsteder i et forsøk på å finne XSS-sårbarheter. Å gjøre det er teknisk hacking og er en straffbar handling med mindre du har tillatelse fra eieren av nettstedet.

Hvordan HTML-enheter fungerer (og noen ganger ikke gjør det)

HTML-enheter fungerer fordi nettleseren vet å vise det som det relevante spesialtegnet og ikke behandle det som et spesialtegn. Alle HTML-enheter starter med et og-tegn "&" og slutter med et semikolon ";". De fleste tegn identifiseres med et enhetsnummer, selv om noen spesialtegn også har et stenografinavn. For eksempel har «&», «<» og «>» enhetsnumrene «&», «<» og «>» samt enhetsnavnene «&», «<» og «>». Nettleseren vet at disse strengene betyr at den må vise de relevante tegnene.

Tips: En fullstendig liste over navn på karakterenheter finner du her , selv om støtte for enhetsnavn varierer fra nettleser.

I de fleste tilfeller bør brukere bare se tegnene som HTML-enheter representerer. Det er imidlertid mulig å se kodede tegn, vanligvis og-tegn "&", gjennom en prosess som kalles "Double encoding". Dette skjer når og-tegnet vises i sin egen kodede versjon. Dobbeltkoding skjer vanligvis når inndata er riktig kodet, ettersom det sendes inn, men når det sendes ut, blir det renset igjen. Dette resulterer i at og-tegnet ved starten av «&» blir kodet en gang til og vises som «&», tolker nettleseren det riktig som en streng som skal skrives ut som «&» etter å ha dekodet HTML-enheten og ignorert den delvise enheten.


Leave a Comment

Rask Tips: Hvordan Se Kjøpshistorikken din på Google Play

Rask Tips: Hvordan Se Kjøpshistorikken din på Google Play

Se vår Google Play Kjøpshistorikk ved å følge disse nybegynnervennlige trinnene for å holde apputgiftene dine under kontroll.

Zoom: Hvordan legge til et videofilter

Zoom: Hvordan legge til et videofilter

Ha det moro i Zoom-møtene dine med noen morsomme filtre du kan prøve. Legg til en glorie eller se ut som en enhjørning i Zoom-møtene dine med disse morsomme filtrene.

Hvordan fremheve tekst i Google Slides

Hvordan fremheve tekst i Google Slides

Lær hvordan du fremhever tekst med farge i Google Slides-appen med denne trinn-for-trinn-veiledningen for mobil og datamaskin.

Samsung Galaxy Z Fold 5: Hvordan koble til PC

Samsung Galaxy Z Fold 5: Hvordan koble til PC

Samsung Galaxy Z Fold 5, med sitt innovative foldbare design og banebrytende teknologi, tilbyr ulike måter å koble til en PC. Enten du ønsker

Hvordan ta et skjermbilde på Galaxy Z Fold 5

Hvordan ta et skjermbilde på Galaxy Z Fold 5

Du har kanskje ikke alltid tenkt over det, men en av de mest utbredte funksjonene på en smarttelefon er muligheten til å ta et skjermbilde. Over tid har metode for å ta skjermbilder utviklet seg av ulike grunner, enten ved tillegg eller fjerning av fysiske knapper eller innføring av nye programvarefunksjoner.

Legg til en ny WhatsApp-kontakt ved å bruke en tilpasset QR-kode

Legg til en ny WhatsApp-kontakt ved å bruke en tilpasset QR-kode

Se hvor enkelt det er å legge til en ny WhatsApp-kontakt ved hjelp av din tilpassede QR-kode for å spare tid og lagre kontakter som en proff.

Viktige hurtigtaster for Microsoft PowerPoint

Viktige hurtigtaster for Microsoft PowerPoint

Lær å forkorte tiden du bruker på PowerPoint-filer ved å lære disse viktige hurtigtastene for PowerPoint.

Eksportere Kontakter fra Outlook og Importere til Gmail

Eksportere Kontakter fra Outlook og Importere til Gmail

Bruk Gmail som en sikkerhetskopi for personlig eller profesjonell Outlook-e-post? Lær hvordan du eksporterer kontakter fra Outlook til Gmail for å sikkerhetskopiere kontakter.

Hvordan slette bilder og videoer fra Facebook

Hvordan slette bilder og videoer fra Facebook

Denne guiden viser deg hvordan du sletter bilder og videoer fra Facebook ved hjelp av PC, Android eller iOS-enhet.

Facebook: Hvordan skjule gruppeinnlegg fra nyhetsfeeden

Facebook: Hvordan skjule gruppeinnlegg fra nyhetsfeeden

For å slutte å se innlegg fra Facebook-grupper, gå til den gruppens side, og klikk på Flere alternativer. Velg deretter Følg ikke lenger gruppe.