【问题标题】:Comments within style= attributes - safe?style= 属性中的评论 - 安全吗?
【发布时间】:2010-12-09 10:24:04
【问题描述】:

我正在开发一个 CMS,它可以根据用户输入生成 CSS "style='xyz'" 语句。 用户输入将被验证,但作为额外的保障,我想在生成 CSS 代码时检查值的有效性。

如果遇到无效值 - 例如一个相对宽度(“50%”),由于布局限制,只允许使用绝对值 - 我想在样式属性中返回注释以帮助调试:

<div class="content" style="background-color: lightblue; /* WIDTH was invalid: Only absolute values allowed here */; border: 1px orange dotted;">

这是否“安全”,即所有主流浏览器仍会正确解析评论前后的设置吗?很难在 Google 上找到这方面的信息。

【问题讨论】:

    标签: html css comments class-attributes


    【解决方案1】:

    在我看来,IE 支持,Fx 不支持。

    【讨论】:

      【解决方案2】:

      这可能是安全的,但我不会将错误的值注释到标记中。

      在生成标记之前,让用户知道他们在一开始就做错了什么。

      一个好主意是创建这样一个测试用例并将其提供给 W3C 验证器,看看它会说什么。

      http://validator.w3.org/

      【讨论】:

      • 用户输入将被单独验证。评论的目的是帮助我在设置模板时检测错误。我不会仅仅因为 W3C 说它是有效的而信任该构造,但进行测试运行仍然是一个好主意 - 会这样做。
      • 我明白你的意思。如果两个中的一个变为 true,我仍然不会使用此构造 - 要么它不能在浏览器中可靠地工作,要么 W3C 会说它无效。
      猜你喜欢
      • 1970-01-01
      • 2023-03-28
      • 1970-01-01
      • 2014-08-03
      • 2012-06-28
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      相关资源
      最近更新 更多