关于html解析器和js解析器对html字符实体解析的问题

elmliu 2018-04-30 10:25:49
前端小白,一直不太明白html字符实体存在的意义是什么,是为了用统一编码方式来表示键盘上不太常见的字符吗?还是出于安全目的?
如果提交了字符如 <script>,后端转换成html字符实体保存到数据库后,再返回的就是 <script> 了,经过浏览器的html解析后,正常显示 <script>是没问题的,但对于js解析器来说,它处理的信息是html解析后的<script>还是原本的 <script> ?如果这样进行xss攻击的话,会生效吗?
...全文
1384 回复 打赏 收藏 转发到动态 举报
写回复
用AI写文章
回复
切换为时间正序
请发表友善的回复…
发表回复

61,112

社区成员

发帖
与我相关
我的任务
社区描述
层叠样式表(英文全称:Cascading Style Sheets)是一种用来表现HTML(标准通用标记语言的一个应用)或XML(标准通用标记语言的一个子集)等文件样式的计算机语言。
社区管理员
  • HTML(CSS)社区
加入社区
  • 近7日
  • 近30日
  • 至今
社区公告
暂无公告

试试用AI创作助手写篇文章吧