🚀 HTML Entities: Tarayıcıyı Kandırmadan Karakter Yazmak
HTML'de rezerve edilmiş karakterlerin (<, >, & vb.) tarayıcı tarafından kod sanılmasını önlemek ve özel sembolleri sorunsuz görüntülemek için kullanılan karakter referanslarını öğreniyoruz.
Neden İhtiyacımız Var?
HTML yazarken tarayıcı < gördüğü an yeni bir tag başladığını, > gördüğü an ise tag'in kapandığını sanır. Peki ya ekrana gerçekten <div> yazmak isterseniz? İşte burada HTML Entities (Karakter Referansları) devreye giriyor.
Eğer bu özel karakterleri doğrudan yazarsanız, tarayıcı bunları yorumlamaya çalışır ve sayfa yapınız bozulabilir. Özellikle kullanıcıdan veri aldığınız sistemlerde bu konu kritik bir güvenlik katmanıdır.
Temel Yapı
Bir entity her zaman ampersand (&) işaretiyle başlar ve noktalı virgül (;) ile biter.
<(less than):<işareti için.>(greater than):>işareti için.&(ampersand):&işareti için."(quotation):"işareti için.
Tecrübe Notu: Güvenlik ve Chat Sistemleri
Zamanında OvidEscaper oyunumuzun chat modülünü yazırken, oyuncuların birbirine HTML tagleri göndererek sayfayı bozmasını (veya daha kötüsü XSS saldırılarını) önlemek için gelen her mesajı sunucu tarafında entity'lere çevirmiştik. Eğer kullanıcı <script> yazarsa bunu sunucuda <script> haline getirmezseniz, o mesajı gören herkesin tarayıcısında o kod çalışabilir.
Sık Kullanılan Diğer Karakterler
| Karakter | Entity Adı | Açıklama |
|---|---|---|
|
|
Bölünemez boşluk (Yan yana iki kelimeyi ayırmaz) |
© |
© |
Telif hakkı sembolü |
® |
® |
Tescilli marka sembolü |
™ |
™ |
Ticari marka sembolü |
× |
× |
Çarpma işareti (Kapatma butonlarında 'X' yerine kullanılır) |
Bir sonraki projende özellikle UI butonlarındaki metinlerin alt satıra garip bir şekilde kaymasını önlemek istersen senin en yakın dostun olacak.
Selamlar,
Ovid Game Studio