HTML中“不安全”字符的完整列表?

时间:2011-08-02 17:52:12

标签: html escaping

作为网络开发人员,我熟悉在交互式网页中转义字符&<>

在HTML中显示用户输入时,是否存在需要转义的明确字符列表?

具体来说,如果我有一个显示由另一个用户输入的文本字符串的Web应用程序,那么需要转义哪些字符?

4 个答案:

答案 0 :(得分:2)

对于基本字符,除了'" ans <之外,您可能还想包括>&

但请注意,根据页面的编码情况,您可能需要或不必转义其他字符,例如é

答案 1 :(得分:1)

您可以在此处找到完整列表:

http://www.w3schools.com/tags/ref_entities.asp

答案 2 :(得分:0)

你想要逃避任何可能是编程代码的东西,这些代码将由读取输入的脚本执行。除此之外,它取决于他们想要逃脱的个人脚本/应用程序创建者。

答案 3 :(得分:0)

以下是HTML4 entities的列表。