Thực thể HTML là gì

Ngôn ngữ đánh dấu siêu văn bản, hay HTML, là ngôn ngữ chính cho các trang web trên internet. Nó bao gồm hỗ trợ cho một số ngôn ngữ khác bổ sung thêm chức năng và kiểu dáng như JavaScript và CSS. Tất cả các ngôn ngữ này đều dựa trên văn bản với một số ký tự có nghĩa được sử dụng để phân tách các chuỗi ký tự sẽ được in ra trình duyệt và mã cần được thông dịch và thực thi.

Tuy nhiên, thiết kế này có một số vấn đề, những vấn đề này trở nên rõ ràng khi bạn muốn in một trong những ký tự có ý nghĩa vào trình duyệt. Các ký tự ví dụ tốt nhất để sử dụng là các ký hiệu “nhỏ hơn” và “lớn hơn”. Tương ứng, những ký hiệu này được sử dụng để mở và đóng các đoạn mã trong HTML. Phương pháp chính xác để in các ký tự này ra màn hình một cách an toàn là sử dụng các thực thể HTML.

Các thực thể HTML và bảo mật

Nhờ những ký tự này có ý nghĩa đặc biệt, bạn phải thực sự cẩn thận để đảm bảo rằng bạn thay thế chúng bằng phiên bản thực thể HTML nếu bạn muốn chúng được in ra trình duyệt. Thật không may, nhiều nhà phát triển web quên rằng người dùng có thể gửi đầu vào cho nhiều trang web. Nếu thông tin người dùng nhập này bao gồm các ký tự có ý nghĩa và chúng không được thay thế bằng các thực thể HTML, trong một quá trình được gọi là sanitisation, thì trang web có lỗ hổng Cross-Site Scripting (XSS).

Mẹo: Đừng thử gửi các ký tự đặc biệt lên các trang web để tìm lỗ hổng XSS. Làm như vậy là hack về mặt kỹ thuật và là một hành vi phạm tội trừ khi bạn được chủ sở hữu của trang web cho phép.

Cách các thực thể HTML hoạt động (và đôi khi không)

Các thực thể HTML hoạt động vì trình duyệt biết hiển thị nó dưới dạng ký tự đặc biệt có liên quan và không coi nó như một ký tự đặc biệt. Tất cả các thực thể HTML đều bắt đầu bằng dấu và “&” và kết thúc bằng dấu chấm phẩy “;”. Hầu hết các ký tự được xác định bằng một số thực thể mặc dù một số ký tự đặc biệt cũng có tên viết tắt. Ví dụ: “&”, “<” và “>” có số thực thể “&”, “<” và “>” cũng như tên thực thể “&”, “<” và “>” tương ứng. Trình duyệt biết rằng các chuỗi này có nghĩa là nó cần hiển thị các ký tự có liên quan.

Mẹo: Bạn có thể tìm thấy danh sách đầy đủ các tên thực thể ký tự tại đây , mặc dù hỗ trợ tên đối tượng khác nhau tùy theo trình duyệt.

Trong hầu hết các trường hợp, người dùng chỉ nên nhìn thấy các ký tự mà các thực thể HTML đại diện. Tuy nhiên, có thể thấy các ký tự được mã hóa, thường là ký hiệu và “&”, thông qua một quá trình được gọi là “Mã hóa kép”. Điều này xảy ra khi ký tự dấu và xuất hiện trong phiên bản mã hóa của chính nó. Mã hóa kép thường xảy ra khi đầu vào được mã hóa chính xác, khi nó được gửi đi, tuy nhiên, khi nó được xuất ra, nó sẽ được làm sạch lại. Điều này dẫn đến ký hiệu và ở đầu "&" được mã hóa lần thứ hai và xuất hiện dưới dạng "& amp;", trình duyệt sau đó sẽ diễn giải chính xác rằng đó là một chuỗi nên được in là "&" đã giải mã thực thể HTML và bỏ qua thực thể một phần.



Leave a Comment

Hướng dẫn nhanh về cách tạo lời nhắc trên Google Home

Hướng dẫn nhanh về cách tạo lời nhắc trên Google Home

Lời nhắc luôn là điểm nổi bật chính của Google Home. Họ chắc chắn làm cho cuộc sống của chúng tôi dễ dàng hơn. Hãy cùng tìm hiểu nhanh về cách tạo lời nhắc trên Google Home để bạn không bao giờ bỏ lỡ việc làm việc vặt quan trọng.

Cách sao chép nội dung từ sách giáo khoa bằng Google Lens

Cách sao chép nội dung từ sách giáo khoa bằng Google Lens

Việc nhập câu trích dẫn yêu thích từ cuốn sách của bạn lên Facebook rất tốn thời gian và có nhiều lỗi. Tìm hiểu cách sử dụng Google Lens để sao chép văn bản từ sách sang thiết bị của bạn.

Sửa lỗi không tìm thấy địa chỉ DNS máy chủ trong Chrome

Sửa lỗi không tìm thấy địa chỉ DNS máy chủ trong Chrome

Đôi khi, khi đang làm việc trên Chrome, bạn không thể truy cập một số trang web nhất định và gặp lỗi “Fix Server DNS address could not be seek in Chrome”. Đây là cách bạn có thể giải quyết vấn đề.

Cách vô hiệu hóa Lời nhắc khôi phục trang trong Microsoft Edge

Cách vô hiệu hóa Lời nhắc khôi phục trang trong Microsoft Edge

Nếu bạn muốn loại bỏ thông báo Khôi phục trang trên Microsoft Edge, chỉ cần đóng trình duyệt hoặc nhấn phím Escape.

Khắc phục: Amazon Prime Video không hoạt động trên Microsoft Edge

Khắc phục: Amazon Prime Video không hoạt động trên Microsoft Edge

Nếu bạn không thể phát video Amazon Prime trên Microsoft Edge, hãy tắt tăng tốc phần cứng trong cài đặt trình duyệt của bạn.

Không thể đăng nhập vào YouTube? Sử dụng các mẹo này để khắc phục sự cố

Không thể đăng nhập vào YouTube? Sử dụng các mẹo này để khắc phục sự cố

Nếu bạn không thể đăng nhập vào YouTube, hãy kiểm tra xem trình duyệt của bạn có phải là nguyên nhân gây ra sự cố này hay không. Để khắc phục, hãy xóa bộ nhớ cache và tắt các tiện ích mở rộng của bạn.

Edge: Mở liên kết từ kết quả tìm kiếm trong tab mới

Edge: Mở liên kết từ kết quả tìm kiếm trong tab mới

Nếu bạn muốn Edge mở các liên kết từ kết quả tìm kiếm trong tab mới, bạn cần điều chỉnh cài đặt công cụ tìm kiếm của mình.

Chuyển các mục ưa thích của Microsoft Edge sang một máy tính khác

Chuyển các mục ưa thích của Microsoft Edge sang một máy tính khác

Nếu bạn đã mua một máy tính mới và bạn muốn chuyển dấu trang MS Edge của mình sang máy mới, bạn có thể sử dụng tùy chọn Đồng bộ hóa.

Sửa lỗi MS Edge: Màn hình video YouTube bị đen

Sửa lỗi MS Edge: Màn hình video YouTube bị đen

Nếu màn hình tiếp tục tối đen khi phát video YouTube trên Edge, hãy xóa bộ nhớ cache, tắt các tiện ích mở rộng của bạn và cập nhật trình duyệt.

Facebook: Đã xảy ra lỗi khi gửi tin nhắn

Facebook: Đã xảy ra lỗi khi gửi tin nhắn

Nếu bạn không thể liên hệ với những người dùng Messenger khác, hãy đảm bảo rằng bạn không vi phạm các quy tắc cộng đồng của Facebook và kiểm tra kết nối của mình.