开发者社区 问答 正文

css中的url()到底要不要加引号?

这两处的url格式都是书上特别之处的,我就想不通了,什么时候要引号什么时候不要?

background-image: url(images/background.gif);

@font-face {

font-family: "Emblema One";
src: url("http://...此处省略...");

}

展开
收起
a123456678 2016-03-26 11:47:44 3150 分享 版权
1 条回答
写回答
取消 提交回答
  • 从安全角度来讲是要加上的...
    否则容易被xss
    因为""意味着是字符串...但是不加引号的话..传过来的万一是);url("http://www.xss.xss")就把cookie什么的可能泄露出去了...

    2019-07-17 19:16:00
    赞同 展开评论
问答分类:
问答标签:
问答地址: