![]() |
1
29
|
![]() |
2
55
请注意,并不是所有的字符都提交
空白字符被修剪,内部空白字符以及字符
|
![]() |
3
38
任何可以包含在[X]HTML文件中的字符都可以放入
Allain引用了HTML4规范中的W3:
然而,这在实践中并不是真的。
理论是
而且没有一个浏览器实现了惊人的复杂和丑陋
RFC2231
将编码的非ASCII字段名插入到多部分的子部分头中所需的标准。在任何情况下,定义
实际上
然而,通常这些天你会避免
|
![]() |
4
9
当我搜索这些知识的时候,这条线索作为第一个结果出现了,我想我还是分享一下我的发现吧。
这是不真实的。我不知道browser在2013年是否真的做过这种操作——不过,我对此表示怀疑。浏览器按原样发送点字符(谈论后期数据)!你可以在任何像样的浏览器的开发工具中查看它。
我的结论是: . |
![]() |
5
0
你是说HTML输入标签的id和name属性吗? 如果是这样的话,我很想限制(或转换)允许的“input”名称字符,使其仅限于a-z(a-z)、0-9和有限范围的标点(“.”、“,”等),如果只是为了限制XSS攻击的可能性,等等。 另外,为什么要让用户控制输入标记的任何方面(从验证的角度来看,保留输入标记名为“custom\u 1”、“custom\u 2”等,然后根据需要映射这些标记,这最终会不会更容易呢。) |
![]() |
Ruslan · 输入是否必须在表单内才能使自动完成工作? 8 年前 |
![]() |
Micaiah Wallace · 未触发更改时的jQuery文件输入 9 年前 |
![]() |
Danield · 打开带有显示的颜色输入:无通过标签(webkit) 10 年前 |
![]() |
Josh Mc · accept属性中的值需要计算机知道mime类型吗? 12 年前 |