- iOS/Objective-C 元类和类别
- objective-c - -1001 错误,当 NSURLSession 通过 httpproxy 和/etc/hosts
- java - 使用网络类获取 url 地址
- ios - 推送通知中不播放声音
我需要生成一个 href
到一个 URI。除了需要百分比编码的保留字符外,一切都很容易,例如链接到 /some/path;element
应显示为 <a href="/some/path%3Belement">
(我知道 path;element
代表一个实体)。
最初我正在寻找一个 Java 库来执行此操作,但我最终自己写了一些东西(在下面查看 Java 失败的原因,因为这个问题不是特定于 Java 的)。
因此,RFC 3986 does suggest when NOT to encode .正如我所读,当角色属于 unreserved (ALPHA / DIGIT / "-" / "." / "_" / "~")
时,这应该会发生。类(class)。到目前为止,一切都很好。但是相反的情况呢? RFC 只提到百分比( %
)总是需要编码。但是其他人呢?
问题:假设所有非未保留的内容都可以/应该进行百分比编码是否正确?例如,左括号 (
不一定需要编码而是分号;
做。如果我不对其进行编码,我最终会寻找 /first
* 当关注 <a href="/first;second">
时.但是关注 <a href="/first(second">
我总是最终寻找 /first(second
, 正如预期的那样。令我困惑的是 (
和 ;
都在同一个sub-delims
类就 RFC 而言。正如我想象的那样,对所有非保留的内容进行编码是一个安全的选择,但是当涉及到本地化 URI 时,SEO 能力、用户友好性又如何呢?
现在,Java 库失败了。我试过这样做
new java.net.URI("http", "site", "/pa;th", null).toASCIISTring()
但这给出了 http://site/pa;th
这是不好的。观察到类似的结果:
javax.ws.rs.core.UriBuilder
encodePath(String, String)
和 encodePathSegment(String, String)
[*] /first
是调用 HttpServletRequest.getServletPath()
的结果在服务器端点击 <a href="/first;second">
编辑:我可能需要提到这种行为是在 Tomcat 下观察到的,我已经检查了 Tomcat 6 和 7 的行为方式相同。
最佳答案
Is it correct to assume that everything that is not unreserved, can/should be percent-encoded?
没有。 RFC 3986 是这样说的:
"Under normal circumstances, the only time when octets within a URI are percent-encoded is during the process of producing the URI from its component parts. This is when an implementation determines which of the reserved characters are to be used as subcomponent delimiters and which can be safely used as data. "
这意味着您可以根据上下文决定哪些分隔符(即 <delimiter>
字符)需要编码。那些不需要编码的不应该编码。
例如,您不应该对 /
进行百分号编码如果它出现在路径组件中,但当它出现在查询或片段中时,您应该对其进行百分比编码。
所以,事实上,一个 ;
字符(属于 <reserved>
的成员不应自动进行百分号编码。事实上,Java URL 和 URI 类不会这样做;请参阅 URI(...) javadoc,特别是第 7 步)以了解 <path>
的处理方式。组件被处理。
这一段加强了这一点:
"The purpose of reserved characters is to provide a set of delimiting characters that are distinguishable from other data within a URI. URIs that differ in the replacement of a reserved character with its corresponding percent-encoded octet are not equivalent. Percent- encoding a reserved character, or decoding a percent-encoded octet that corresponds to a reserved character, will change how the URI is interpreted by most applications. Thus, characters in the reserved set are protected from normalization and are therefore safe to be used by scheme-specific and producer-specific algorithms for delimiting data subcomponents within a URI."
所以这表示一个 URL 包含一个百分比编码的 ;
与包含原始 ;
的 URL 不同.最后一句话暗示它们不应该自动进行百分比编码或解码。
这给我们留下了一个问题 - 为什么您想要 ;
要进行百分比编码?
Let's say you have a CMS where people can create arbitrary pages having arbitrary paths. Later on, I need to generate href links to all pages in, for example, site map component. Therefore I need an algorithm to know which characters to escape. Semicolon has to be treated literally in this case and should be escaped.
抱歉,分号不应该被转义。
就 URL/URI 规范而言,;
没有特殊意义。它可能对特定的网络服务器/网站有特殊意义,但一般(即没有网站的具体知识)你无法知道这一点。
如果;
在特定的 URI 中确实有特殊的含义,那么如果你对它进行百分号转义,那么你就破坏了那个含义。例如,如果网站使用 ;
允许将 session token 附加到路径,然后百分比编码将阻止它识别 session token ......
如果;
只是一些客户端提供的数据字符,然后如果你对它进行百分比编码,你可能会改变 URI 的含义。这是否重要取决于服务器做什么;即是否解码作为应用程序逻辑的一部分。
这意味着了解“正确的事情”需要深入了解 URI 对最终用户和/或站点的意义。这将需要先进的读心技术来实现。我的建议是让 CMS 通过在将 URI 路径传送到您的软件之前适本地转义任何定界符来解决它。该算法必然特定于 CMS 和内容交付平台。它/他们将响应对由 URL 标识的文档的请求,并且需要知道如何解释它们。
(支持任意人使用任意路径有点疯狂。必须有一些限制。例如,甚至 Windows 都不允许您在文件名组件中使用文件分隔符。所以您是将不得不在某处有一些边界。这只是决定它们应该在哪里的问题。)
关于java - RFC3986 - 哪些 pchars 需要进行百分比编码?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/5913623/
我正在尝试用 C 语言编写一个使用 gstreamer 的 GTK+ 应用程序。 GTK+ 需要 gtk_main() 来执行。 gstreamer 需要 g_main_loop_run() 来执行。
我已经使用 apt-get 安装了 opencv。我得到了以下版本的opencv2,它工作正常: rover@rover_pi:/usr/lib/arm-linux-gnueabihf $ pytho
我有一个看起来像这样的 View 层次结构(基于其他答案和 Apple 的使用 UIScrollView 的高级 AutoLayout 指南): ScrollView 所需的2 个步骤是: 为 Scr
我尝试安装 udev。 udev 在 ./configure 期间给我一个错误 --exists: command not found configure: error: pkg-config and
我正在使用 SQLite 3。我有一个表,forums,有 150 行,还有一个表,posts,有大约 440 万行。每个帖子都属于一个论坛。 我想从每个论坛中选择最新帖子的时间戳。如果我使用 SEL
使用 go 和以下包: github.com/julienschmidt/httprouter github.com/shwoodard/jsonapi gopkg.in/mgo.v2/bson
The database仅包含 2 个表: 钱包(100 万行) 事务(1500 万行) CockroachDB 19.2.6 在 3 台 Ubuntu 机器上运行 每个 2vCPU 每个 8GB R
我很难理解为什么在下面的代码中直接调用 std::swap() 会导致编译错误,而使用 std::iter_swap 编译却没有任何错误. 来自 iter_swap() versus swap() -
我有一个非常简单的 SELECT *用 WHERE NOT EXISTS 查询条款。 SELECT * FROM "BMAN_TP3"."TT_SPLDR_55E63A28_59358" SELECT
我试图按部分组织我的 .css 文件,我需要从任何文件访问文件组中的任何类。在 Less 中,我可以毫无问题地创建一个包含所有文件导入的主文件,并且每个文件都导入主文件,但在 Sass 中,我收到一个
Microsoft.AspNet.SignalR.Redis 和 StackExchange.Redis.Extensions.Core 在同一个项目中使用。前者需要StackExchange.Red
这个问题在这里已经有了答案: Updating from Rails 4.0 to 4.1 gives sass-rails railties version conflicts (4 个答案) 关
我们有一些使用 Azure DevOps 发布管道部署到的现场服务器。我们已经使用这些发布管道几个月了,没有出现任何问题。今天,我们在下载该项目的工件时开始出现身份验证错误。 部署组中的节点显示在线,
Tip: instead of creating indexes here, run queries in your code – if you're missing any indexes, you
你能解释一下 Elm 下一个声明中的意思吗? (=>) = (,) 我在 Elm architecture tutorial 的例子中找到了它 最佳答案 这是中缀符号。实际上,这定义了一个函数 (=>
我需要一个 .NET 程序集查看器,它可以显示低级详细信息,例如元数据表内容等。 最佳答案 ildasm 是 IL 反汇编程序,具有低级托管元数据 token 信息。安装 Visual Studio
我有两个列表要在 Excel 中进行比较。这是一个很长的列表,我需要一个 excel 函数或 vba 代码来执行此操作。我已经没有想法了,因此转向你: **Old List** A
Closed. This question does not meet Stack Overflow guidelines。它当前不接受答案。 想要改善这个问题吗?更新问题,以便将其作为on-topi
我正在学习 xml 和 xml 处理。我无法很好地理解命名空间的存在。 我了解到命名空间帮助我们在 xml 中分离相同命名的元素。我们不能通过具有相同名称的属性来区分元素吗?为什么命名空间很重要或需要
我搜索了 Azure 文档、各种社区论坛和 google,但没有找到关于需要在公司防火墙上打开哪些端口以允许 Azure 所有组件(blob、sql、compute、bus、publish)的简洁声明
我是一名优秀的程序员,十分优秀!