2012-10-12 160 views

回答

29

在URL中,百分號(%)有一個special meaning,所以應該轉義。在HTML中,它不會,所以沒有必要轉義它。

0

如果你正在討論HTML文本,讀者可以看到,沒有。它不能做任何有害的事情。

...如果你在談論HTML屬性的內部,那麼是的,這是很好的考慮。

URL和HTML是不同的語言,看起來很奇怪,所以它們有不同的弱點。

1

我想補充一點 - 如果你在href中使用javascript,你也會遇到麻煩。檢查這個例子:

http://jsfiddle.net/cs4MZ/

其中一個解決方法可能會使用onclick代替href