Wat zijn HTML-entiteiten

HyperText Markup Language, of HTML, is de primaire taal voor webpagina's op internet. Het bevat ondersteuning voor een aantal andere talen die extra functionaliteit en styling toevoegen, zoals JavaScript en CSS. Al deze talen zijn op tekst gebaseerd met enkele betekenisvolle tekens die worden gebruikt om letterlijke tekenreeksen te scheiden die naar de browser moeten worden afgedrukt en code die moet worden geïnterpreteerd en uitgevoerd.

Dit ontwerp heeft echter enkele problemen, deze worden duidelijk wanneer u een van de betekenisvolle tekens naar de browser wilt afdrukken. De beste voorbeeldtekens die u kunt gebruiken, zijn de symbolen "kleiner dan" en "groter dan". Deze symbolen worden respectievelijk gebruikt om codesegmenten in HTML te openen en te sluiten. De juiste methode om deze tekens veilig op het scherm af te drukken, is door HTML-entiteiten te gebruiken.

HTML-entiteiten en beveiliging

Omdat deze tekens een speciale betekenis hebben, moet je heel voorzichtig zijn om ervoor te zorgen dat je ze vervangt door de HTML-entiteitsversie als je wilt dat ze naar de browser worden afgedrukt. Helaas vergeten veel webontwikkelaars dat gebruikers input naar veel websites kunnen sturen. Als deze gebruikersinvoer betekenisvolle tekens bevat en deze niet worden vervangen door HTML-entiteiten, in een proces dat opschoning wordt genoemd, heeft de website een Cross-Site Scripting (XSS)-kwetsbaarheid.

Tip: probeer geen speciale tekens naar websites te sturen in een poging om XSS-kwetsbaarheden te vinden. Dit is technisch gezien hacken en strafbaar, tenzij je toestemming hebt van de eigenaar van de website.

Hoe HTML-entiteiten werken (en soms niet)

HTML-entiteiten werken omdat de browser het als het relevante speciale teken weet weer te geven en het niet als een speciaal teken te behandelen. Alle HTML-entiteiten beginnen met een ampersand "&" en eindigen met een puntkomma ";". De meeste karakters worden geïdentificeerd door een entiteitsnummer, hoewel sommige speciale karakters ook een stenonaam hebben. "&", "<" en ">" hebben bijvoorbeeld de entiteitsnummers "&", "<" en ">", evenals de entiteitsnamen "&", "<" en ">". De browser weet dat deze strings betekenen dat hij de relevante karakters moet weergeven.

Tip: Een volledige lijst van namen van personages entiteit kan worden gevonden hier , hoewel entiteitsnaam ondersteuning verschilt per browser.

In de meeste gevallen zouden gebruikers alleen de tekens moeten zien die HTML-entiteiten vertegenwoordigen. Het is echter mogelijk om gecodeerde tekens te zien, gewoonlijk ampersand "&", via een proces dat "Dubbele codering" wordt genoemd. Dit gebeurt als het ampersand-teken in zijn eigen gecodeerde versie verschijnt. Dubbele codering vindt over het algemeen plaats wanneer invoer correct is gecodeerd, terwijl het wordt verzonden, maar wanneer het wordt uitgevoerd, wordt het opnieuw opgeschoond. Dit resulteert erin dat de ampersand aan het begin van de "&" een tweede keer wordt gecodeerd en verschijnt als "&", de browser interpreteert dat vervolgens correct als een tekenreeks die moet worden afgedrukt als "&" nadat de HTML-entiteit is gedecodeerd en genegeerd de gedeeltelijke entiteit.



Leave a Comment

Hoe u Google Chrome kunt dwingen altijd volledige URLs weer te geven

Hoe u Google Chrome kunt dwingen altijd volledige URLs weer te geven

Chrome toont standaard niet de volledige URL. Dit detail interesseert u misschien niet zoveel, maar als u om wat voor reden dan ook de volledige URL wilt weergeven, vindt u gedetailleerde instructies over hoe u Google Chrome de volledige URL in de adresbalk kunt laten weergeven.

Hoe je oude Reddit terugkrijgt

Hoe je oude Reddit terugkrijgt

Reddit veranderde hun ontwerp opnieuw in januari 2024. Het herontwerp is zichtbaar voor desktopbrowsergebruikers en vernauwt de hoofdfeed en biedt links

Hoe inhoud uit leerboeken te kopiëren met Google Lens

Hoe inhoud uit leerboeken te kopiëren met Google Lens

Het typen van je favoriete citaat uit je boek op Facebook kost tijd en zit vol met fouten. Ontdek hoe u Google Lens gebruikt om tekst uit boeken naar uw apparaten te kopiëren.

Fix Server DNS-adres kon niet worden gevonden in Chrome

Fix Server DNS-adres kon niet worden gevonden in Chrome

Soms, wanneer u in Chrome werkt, heeft u geen toegang tot bepaalde websites en krijgt u de foutmelding 'Fix Server DNS-adres kan niet worden gevonden in Chrome'. Hier ziet u hoe u het probleem kunt oplossen.

Beknopte handleiding voor het maken van herinneringen op Google Home

Beknopte handleiding voor het maken van herinneringen op Google Home

Herinneringen zijn altijd het belangrijkste hoogtepunt van Google Home geweest. Ze maken ons leven zeker gemakkelijker. Laten we een korte rondleiding geven over hoe u herinneringen kunt maken op Google Home, zodat u nooit belangrijke boodschappen hoeft te doen.

Netflix: wachtwoord wijzigen

Netflix: wachtwoord wijzigen

Hoe u uw wachtwoord op de Netflix-streamingvideoservice kunt wijzigen met uw favoriete browser of Android-app.

Hoe u de prompt voor het herstellen van paginas in Microsoft Edge kunt uitschakelen

Hoe u de prompt voor het herstellen van paginas in Microsoft Edge kunt uitschakelen

Als u het bericht Pagina's herstellen op Microsoft Edge wilt verwijderen, sluit u gewoon de browser of drukt u op de Escape-toets.

Bitwarden: hoe u uw hoofdwachtwoord kunt wijzigen Tip

Bitwarden: hoe u uw hoofdwachtwoord kunt wijzigen Tip

Als uw Bitwarden-wachtwoordhint verbeterd kan worden, zijn dit de stappen om deze in minder dan een minuut te wijzigen.

Afbeeldingen worden niet weergegeven in Google Doc: waarom en hoe dit op te lossen

Afbeeldingen worden niet weergegeven in Google Doc: waarom en hoe dit op te lossen

Als uw afbeeldingen niet in een Google-document worden weergegeven, kan het probleem verschillende redenen hebben. Hier zijn enkele mogelijke oplossingen

Rijen en kolommen verbergen en zichtbaar maken in Google Spreadsheets

Rijen en kolommen verbergen en zichtbaar maken in Google Spreadsheets

Beheers de toepassing Google Spreadsheets door te leren hoe u kolommen kunt verbergen en zichtbaar maken. U kunt dit doen op zowel computers als mobiele apparaten.