一、初识Data URL

数据URL是带有前缀的URL,data:可以将小文件直接嵌入文档中。

data URL是一种特殊格式的url,它的前缀是data:

data URL允许内容的创建者将小文件嵌入在documents中

过去被叫做data URIs,直到WHATWG将其更名为data URL(s)

data URL与传统的url有什么区别?

现代浏览器将data url视作唯一的不透明来源,而不是负责导航的url。

如何理解这句话呢?看一下这个例子:

// data URL

data:image/png;base64,iVBORw0KGgoAAAANSUhEUgAAAAIAAAACCAYAAABytg0kAAAADklEQVQYV2NkgAJGGAMAAC0AA03DhRMAAAAASUVORK5CYII=

// 传统的URL

https://www.google.com

由上面的结果可以看出:

data URL与传统的url不同。

传统的url在浏览器地址栏中输入,可以直接导航到目标地址;而data URL则是一个data的url表现,可以理解为用url代表数据。

二、data URL语法

data URL由哪四部分组成?

data:[][;base64],

组成含义

data:

前缀

[]

[;base64]

可选的base64标识

数据本身

[]详情

mediatype是一个MIME type的字符串,比如'image/jpeg'。

如果忽略的话,默认是"text/plain;charset=US-ASCII"。

canvas.toDataURL()并没有忽略,默认MIMIE type为"image/png"。

[;base64]和详情

如果data是纯文本,你可以简单的嵌入文本(根据document类型使用适当的实体或者转义)。

如果data不是纯文本的话,可以标识为base64,并且嵌入base64编码的二进制数据。

常见的data URL形式

简单的text/plain数据

简单的text/palin数据的base64形式

HTML片段:普通标签

HTML片段:执行js的script标签

简单的text/plain数据

Hello World!

data:,Hello%2C%20World! // MIME type和;base64都没有,data和数据间只有`:,`

注意引号和空格的percent-encoding(URL-encoding)。

对于CSV数据(”text/csv“),percent-encoding需要保留分隔电子表格行的行尾。

简单的text/palin数据的base64形式

Hello World!

data:text/plain;base64,SGVsbG8sIFdvcmxkIQ==

HTML片段:普通标签

Hello, World!

data:text/html,%3Ch1%3EHello%2C%20World!%3C%2Fh1%3E

HTML片段:执行js的script标签

data:text/html,

执行js的script标签,注意闭script标签是需要的。

三、data URL常见问题

罗列一些在创建和使用data URL时的常见问题。

data:text/html,lots of text...

bottom?arg=val

其实它代表的是:

lots of text...

bottom?arg=val

语法

HTML中的格式

长度限制

异常处理的缺失

不支持字符串查询

安全问题

语法

data URL的格式非常简单,很容易忘记在data前面添加一个逗号,或者是错误的将数据编码为base64格式。

HTML中的格式

data URL在文件中提供了一个文件,这个文件相对于闭文档的宽度可能非常宽。

作为一URL,data应该将空白格式化好(换行、tab、或者空格),但是在使用base64编码时会有一些问题。

长度限制

尽管firefox支持无现场的data URL长度,但是浏览器不需要支持任何最大特定长度的数据。例如Opera 11浏览器将URL的长度限制到65535,data URL限制到65529(65529指的是base64 encoded后的长度)。

主流浏览器data URL长度限制

Chrome - 2MB for the current document. Otherwise the limit is the in-memory storage limit for - arbitrary blobs: if x64 and NOT ChromeOS or Android, then 2GB; otherwise, total_physical_memory / 5 (source).

Firefox - unlimited

IE ≥ 9 & Edge - 4GB

异常处理的缺失

media的无效参数,或者‘base64’排版错误,都会被忽略,但是不会报错出来。

不支持字符串查询

data URL的数据部分是不透明的,所以如果使用query string(比如?parameter-data)去查询时,将只在数据中包含URL的查询字符串。也就是说查询无效,query也会被当做数据的一部分。

安全问题

许多安全问题(如网络钓鱼)都与data url相关,并在浏览器的顶层导航到它们。

为了解决这些问题,在Firefox 59+中(发布版本,从58开始),对数据的顶层导航data:// urls已经被禁止。

更多:

data:text/html firefox钓鱼,JS DataURL 整理(一)相关推荐

  1. 编码 data text html c,谁说前端不需要懂二进制

    作者:全栈成长之路 公号 / 山月行 作为一名前端,在工作中也会遇到很多有关二进制处理的需求,如 EXCEL 表格的导出,PDF 的生成,多个文件的打包,音频的处理. 从前后端整体上来说前端代表 UI ...

  2. 编码 data:text/html;c,javascript中Data URI使用详解

    Data URI,不是URL URL是uniform resource locator的缩写,在web中的每一个可访问资源都有一个URL地址,例如图片,HTML文件,js文件以及style sheet ...

  3. data:text/html html contenteditable,contentEditable

    contentEditable 语音 编辑 锁定 讨论 上传视频 本词条缺少概述图,补充相关内容使词条更完整,还能快速升级,赶紧来编辑吧! contentEditablehtml中的一个属性.设置ht ...

  4. 编码 data:text/html;c,关于 Data URI Scheme -- data:image/jpg;base64

    转载一篇大神的文章 大家可能注意到了,网页上有些图片的src或css背景图片的url后面跟了一大串字符,比如: data:image/jpeg;base64,/9j/4QAYRXhpZgAASUkqA ...

  5. IE和Firefox在JS方面的不兼容及统一方法总结

    今天测试代码时,发现不少IE可以运行的ajax,但在FF中报错. IE和Firefox(火狐)在JavaScript方面的不兼容及统一方法总结如下: 1.兼容firefox的 outerHTML,FF ...

  6. (转)解决在firefox下js调用as失败问题

    解决在firefox下js调用as失败问题 自:http://www.cnblogs.com/mfryf/archive/2012/04/17/2453024.html 问题描述:写了一个js与as的 ...

  7. 编码 data:text/html;c,[网页设计]图片base64编码利器:在线 Data URI 生成工具 – Duri.me...

    这篇文章介绍一款在线的图片 base64 编码利器 - Duri.me.data URI 图片是 base64编码的图片文件,可以嵌入到 HTML 或者 CSS 文件中,能够减少 HTTP 请求,提高 ...

  8. SAP LSMW 物料主数据Basic Data Text数据的导入

    SAP LSMW 物料主数据Basic Data Text数据的导入 笔者所在的D项目上,业务要求每个物料主数据能有一个remark字段,用以在物料描述之外为物料做更多更详细的描述,比如一些备品备件物 ...

  9. CDS (W2) -- Features, Data, Text Processing

    Features, Data, Text Processing 1. Features Examples of Features e.g. Home Type, Material Status, In ...

最新文章

  1. 损失函数(Loss Function) -1
  2. SaltStack介绍——SaltStack是一种新的基础设施管理方法开发软件,简单易部署,可伸缩的足以管理成千上万的服务器,和足够快的速度控制,与他们交流...
  3. 十九、抓包利器Charles的使用
  4. C的无符号数据类型int,short,byte 转为 Java对应的数据long,char,short
  5. 5菜鸟教程_excel图文教程:应用PQ工具进行数据整理
  6. chrome 代理插件_Chrome浏览器拓展插件同步助手
  7. python按照区间长度给定不同数量的随机数
  8. 存储过程从入门到精通(转载)
  9. 极限编程和极限编程方法采用的有效的开发实践
  10. 360*640是什么设备的分辨率?
  11. 粒子群算法python_用Python实现粒子群算法(PSO)
  12. Python编程工具:Jupyter notebook
  13. python爬取歌词_利用Python网络爬虫抓取网易云歌词
  14. 《恐怖电脑》技术支持
  15. VS Code中打开工作区设置josn文件
  16. 几种典型静电场的场强、电势
  17. 微信 各种号之间的差异
  18. msn名字大集合(转)
  19. 根据PLL相噪测试曲线计算jitter的Matlab程序
  20. 心情日志 —— 2015/09/09

热门文章

  1. 深入理解.NET Core的基元(三) - 深入理解runtimeconfig.json
  2. 规模化敏捷必须SAFe
  3. Identity和IdentityServer的区别及联系
  4. 【.NET Core项目实战-统一认证平台】第五章 网关篇-自定义缓存Redis
  5. 使用.NET Core+Docker 开发微服务
  6. 拥抱开源, Office 365开发迎来新时代
  7. C#语法——await与async的正确打开方式
  8. 王者齐聚!Unite 2017 Shanghai 日程讲师全揭晓
  9. EntityFramework Core不得不注意的性能优化意外收获,你会用错?
  10. 如何用TypeScript开发微信小程序