HTML의 문자 엔티티는 HTML 소스 코드에 직접 포함 할 수없는 예약 문자 또는 기호를 표시하는 데 사용됩니다. 이들은 일반적으로 암페어 (&)로 표현 된 다음 니모닉 또는 숫자 기준으로 표시되며 세미콜론 (;)으로 결론을 내 렸습니다. 공통된 문자 엔티티를 사용하는 방법은 다음과 같습니다.
<p>Hello World</p>
"Hello"및 "World"가 같은 줄에 머물도록합니다. 텍스트로 표시하려면 <p></p>
.
텍스트로 표시하려면
.이러한 엔티티는 브라우저가 텍스트와 기호를 올바르게 렌더링하여 HTML 코드로 해석 할 수 있도록 도와줍니다.
다음은 몇 가지 일반적인 HTML 캐릭터 엔티티와 그 용도입니다.
©
저작권 기호를 표시합니다.© 2023 John Doe
와 같은 저작권 정보를 나타내는 데 사용됩니다. © 2023 John Doe
.® BrandName
.<a title='"Quote"'>Link</a>
<a title="'It's" great>Link</a>
이러한 엔티티는 특수 문자가 올바르게 표시되도록하고 HTML 코드로 해석되는 것을 방지합니다.
캐릭터 엔티티는 크로스 사이트 스크립팅 (XSS)과 같은 HTML 주입 공격을 방지하는 데 중요한 역할을합니다. HTML 주입은 악의적 인 코드가 사용자 입력을 통해 웹 사이트에 삽입 될 때 발생합니다. 특수 문자를 해당 HTML 엔티티로 변환하면 브라우저가 이러한 문자를 코드로 해석하는 것을 방지 할 수 있습니다. 도움이되는 방법은 다음과 같습니다.
, <code>>
, &
, '
및 "
<code>>
&
'
;, "
로 변환하고, 주입 된 html 또는 javaScript 코드가 실행되는 대신 일반 텍스트로 렌더링되도록합니다.
<script>alert(&amp;#39;XSS&amp;#39;)</script>
주입하여 <script>alert(&amp;apos;XSS&amp;apos;)</script>
브라우저는 스크립트를 실행하지 않고 텍스트를 표시합니다.이 관행은 "탈출"으로 알려져 있으며 HTML 주입 취약점을 방지하기 위해 웹 개발의 표준 보안 측정입니다.
HTML 캐릭터 엔티티의 포괄적 인 목록은 여러 권위있는 출처에서 찾을 수 있습니다.
이 리소스는 숫자 및 명명 된 표현을 포함하여 HTML 캐릭터 엔티티에 대한 자세한 정보를 제공하므로 웹 개발자 및 디자이너에게 귀중합니다.
위 내용은 HTML (예 : & amp; nbsp;, & amp; lt;, & amp; gt;)에서 문자 엔티티를 어떻게 사용합니까?의 상세 내용입니다. 자세한 내용은 PHP 중국어 웹사이트의 기타 관련 기사를 참조하세요!