4D v16Etiquetas de transformación 4D |
|||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
|
4D v16
Etiquetas de transformación 4D
Etiquetas de transformación 4D
El servidor web 4D le ofrece un conjunto de etiquetas de transformación que permiten insertar las referencias a las expresiones o variables 4D o efectuar diferentes tipos de procesos al interior de un texto fuente, llamado "template". Estas etiquetas son interpretadas durante la ejecución del texto fuente y generan un texto de salida. Este principio es utilizado por lo general por el servidor web 4D para crear Páginas semidinamicas. Las etiquetas son insertadas generalmente como comentarios tipo HTML (<!--#Tag Contents--> ). Sin embargo, otros comentarios tales como <!--Beginning of list--> también son posibles. Es posible mezclar varios tipos de etiquetas. Por ejemplo, la siguiente estructura HTML es totalmente factible:
<HTML> ... <BODY> <!--#4DSCRIPT/PRE_PROCESS--> (Method call) <!--#4DIF (myvar=1)--> (If condition) <!--#4DINCLUDE banner1.html--> (Subpage insertion) <!--#4DENDIF--> (End if) <!--#4DIF (mtvar=2)--> <!--#4DINCLUDE banner2.html--> <!--#4DENDIF--> <!--#4DLOOP [TABLE]--> (Loop on the current selection) <!--#4DIF ([TABLE]ValNum>10)--> (If [TABLE]ValNum>10) <!--#4DINCLUDE subpage.html--> (Subpage insertion) <!--#4DELSE--> (Else) <B>Value: <!--#4DTEXT [TABLE]ValNum--></B><BR> (Field display) <!--#4DENDIF--> <!--#4DENDLOOP--> (End for) </BODY> </HTML> El análisis del contenido de las páginas "templates" se efectúa en dos contextos:
La siguiente tabla lista las etiquetas de transformación 4D disponibles. Para más detalles, vea la descripción de las etiquetas a continuación.
(*) Las etiquetas generalmente deben insertarse como comentarios HTML (<!--#Tag Content-->) en el texto fuente. Una sintaxis alternativa utilizando $ es posible bajo ciertas condiciones para que las etiquetas devuelvan valores, para que se ajusten a XML. Para más información, consulte Nueva sintaxis con $ para 4DTEXT, 4DHTML, 4DEVAL. La ejecución de un método 4D con 4DTEXT, 4DHTML, 4DEVAL, 4DSCRIPT, 4DIF, 4DELSEIF o 4DLOOP desde una petición web está sujeta al valor del atributo “Available via tags and 4D URLs (4DACTION ...)” "Disponible a través de las etiquetas y URLs 4D (4DACTION ...)" definido en las propiedades del método. Si el atributo no está marcado para el método, no se puede llamar desde una petición web. Para más información sobre este punto, consulte la sección Seguridad de las conexiones. Las etiquetas 4D se interpretan de forma recursiva: 4D siempre intenta reinterpretar el resultado de una transformación y, en caso de que una nueva transformación haya tenido lugar, se realiza una interpretación adicional, y así sucesivamente hasta que el producto obtenido ya no requiera de ninguna transformación adicional. Por ejemplo, dada la siguiente instrucción: <!--#4DHTML [Mail]Letter_type--> Este principio poderoso cumple la mayoría de las necesidades relacionadas con la transformación de textos. Tenga en cuenta, sin embargo, que en algunos casos esto también puede permitir la inserción de código malicioso. Para más información acerca de este punto, consulte la siguiente sección. Las etiquetas de transformación 4D aceptan diferentes tipos de datos como parámetros: texto, variables, métodos, nombres de comandos, etc. Cuando estos datos son ofrecidos por su propio código, no hay riesgo de inserción de código malicioso ya que usted controla las entradas. Sin embargo, el código de su base a menudo trabaja con datos que eran, en un momento u otro, introducidos a través de una fuente externa (entrada del usuario, importación, etc.). Para evitar este riesgo, sólo puede utilizar la etiqueta 4DTEXT sistemáticamente en este caso. Como esta etiqueta escapa los caracteres HTML especiales, no se reinterpretará cualquier código malicioso recursivo que pueda haber sido insertado. Para hacer referencia al ejemplo anterior, el campo "Nombre" contendrá, en este caso, "<!--#4DEVAL QUIT 4D-->" que no será transformado. Para garantizar la evaluación correcta de las expresiones procesadas a través de etiquetas, independientemente del idioma o la versión en 4D, se recomienda utilizar la sintaxis tokenizada para los elementos cuyo nombre puede variar en versiones (comandos, tablas, campos, constantes). Por ejemplo, para insertar el comando Current time, introduzca 'Current time:C178'. Para más información sobre este punto, consulte la sección Utilizar tokens en fórmulas. A partir de v15 R4, 4D utiliza siempre el carácter punto (.) como separador decimal durante la evaluación de una expresión numérica utilizando una etiqueta 4DTEXT, 4DHTML, 4DEVAL o 4DSCRIPT (así como las anteriores etiquetas 4DVAR y 4DHTMLVAR). La configuración regional ahora se ignora en este contexto. Esta nueva funcionalidad facilitará el mantenimiento y la compatibilidad del código entre las diferentes versiones y lenguajes de 4D. Por ejemplo, cualquiera que sea la configuración regional: value:=10/4 Nota de compatibilidad: si su código, convertido desde una versión anterior, evalúa las expresiones numéricas usando las etiquetas 4D con respecto a la configuración regional, es necesario adaptarlo usando el comando String:
Sintaxis: <!--#4DTEXT VarName--> o <!--#4DTEXT 4DExpression--> La etiqueta <!--#4DTEXT NombreVar--> le permite insertar una referencia a una variable o a una expresión 4D que devuelve un valor. Por ejemplo, si escribe (en una página HTML): <P>Bienvenido a <!--#4DTEXT vtNomSitio-->!</P> El valor de la variable 4D vtNomSitio se insertará en la página HTML en el momento de su envío. Este valor se inserta en forma de texto simple, los caracteres HTML especiales tales como ">" se escapan automáticamente. También puede insertar las expresiones 4D utilizando la etiqueta 4DTEXT. Y puede por ejemplo insertar directamente el contenido de un campo (<!--#4DTEXT [nomTabla]nomCampo-->), un elemento de array (<!--#4DTEXT tabarr{1}-->) o un método que devuelve un valor (<!--#4DTEXT mimetodo-->). La conversión de la expresión sigue las mismas reglas que la conversión de una variable. Además, la expresión debe cumplir con las reglas de sintaxis de 4D. En caso de error de evaluación, el texto insertado será de la forma “<!--#4DTEXT myvar--> : ## error # error code”. Notas:
Sintaxis: <!--#4DHTML VarName--> o <!--#4DHTML 4DExpression--> Como la etiqueta 4DTEXT, esta etiqueta permite evaluar una variable o una expresión 4D que devuelve un valor, e insertarla como una expresión HTML. A diferencia de la etiqueta 4DTEXT, esta etiqueta no convierte los caracteres especiales HTML tales como ">"). Por ejemplo, estos son los resultados del procesamiento de la variable texto 4D mivar con las etiquetas disponibles:
En caso de un error de evaluación, el texto insertado será de la forma “<!--#4DHTML mivar--> : ## error # error code”. Nota: por razones de seguridad, se recomienda utilizar la etiqueta 4DTEXT cuando procese datos introducidos desde fuera de la aplicación para evitar la inserción de código malicioso (ver la sección [#title id="9043" anchor="2626229"/] a continuación). Sintaxis: <!--#4DEVAL VarName--> o <!--#4DEVAL 4DExpression--> La etiqueta 4DEVAL permite evaluar una variable o una expresión 4D. Al igual que la etiqueta 4DHTML existente, 4DEVAL no escapa los caracteres HTML al regresar del texto. Sin embargo, a diferencia de 4DHTML o 4DTEXT, 4DEVAL le permite ejecutar cualquier instrucción 4D válida, incluyendo asignaciones y expresiones que no devuelven ningún valor. Por ejemplo, puede ejecutar: $input:="<!--#4DEVAL a:=42-->" //asignación En caso de error durante la interpretación, el texto insertado será de la forma: “<!--#4DEVAL expr-->: ## error # código de error”. Nota: por razones de seguridad, se recomienda utilizar la etiqueta 4DTEXT cuando se procesan datos introducidos desde fuera de la aplicación, para evitar la inserción de código malicioso (ver la sección [#title id="9043" anchor="2626229"/] a continuación). Sintaxis: <!--#4DSCRIPT/NombreMetodo/Param--> Nota: si la etiqueta se llama en el contexto de un proceso web, cuando se carga la página, 4D llama al Método de base On Web Authentication (si existe). Si devuelve True, 4D ejecuta el método. El método devuelve texto en $0. Si la cadena comienza con el carácter de código 1, se considera como HTML (el mismo principio que para la etiqueta 4DHTML). El método devuelve texto en $0 (por ejemplo “12/31/03”); la expresión “Hoy es <!--#4DSCRIPT/MIMETH/MIPARAM––>” se convierte en “Hoy es 12/31/03”. El código del método MIMET es: //MYMETH Nota: un método llamado por 4DSCRIPT no debe llamar elementos de interfaz (DIALOG, ALERT...). Como 4D ejecuta los métodos en su orden de aparición, es muy posible llamar a un método que define el valor de muchas variables que están referenciadas más adelante en el documento, cualquiera que sea el modo que esté utilizando. Nota: puede insertar tantos comentarios <!--#4DSCRIPT...--> como quiera en un template. Sintaxis: <!--#4DINCLUDE Ruta--> Esta etiqueta permite incluir, en una página HTML, otra página HTML (designada por el parámetro ruta). Por defecto sólo se incluye el cuerpo de la página HTML especificada, es decir el contenido entre las etiquetas <body> y </body> (las etiquetas mismas no se incluyen). Esto le permite evitar conflictos relacionados con las etiquetas presentes en los encabezados. Sin embargo si la página HTML especificada no contiene etiquetas <body></body>, se incluye la página completa. Usted debe verificar la consistencia de las etiquetas. La ubicación en la caché web de una página incluida con el comentario <!--#4DINCLUDE --> responde a las mismas reglas que las páginas llamadas vía un URL o enviadas con el comando WEB SEND FILE. Pase en ruta, la ruta de acceso al documento a incluir. Advertencia: en el caso de la etiqueta 4DINCLUDE, la ruta de acceso es relativa al documento en curso de análisis, es decir el documento “padre”. Utilice el carácter barra oblicua (/) como separador de carpetas y los dos puntos (..) para subir un nivel (sintaxis HTML). Notas:
Además, 4D verifica que las inclusiones no sean recursivas. En caso de error, el texto insertado es de la forma "<!--#4DINCLUDE ruta--> :No se puede abrir el documento". Ejemplos <<!--#4DINCLUDE subpagina.html--> <!--#4DINCLUDE carpeta/subpagina.html--> <!--#4DINCLUDE ../carpeta/subpagina.html--> Sintaxis: <!--#4DBASE folderPath--> La etiqueta <!--#4DBASE --> designa un directorio de trabajo que será utilizado por la etiqueta <!--#4DINCLUDE-->. El parámetro rutaCarpeta debe contener una ruta de acceso relativa a la página actual y debe terminar con una barra oblicua (/). La carpeta designada debe ubicarse al interior de la carpeta web. Por lo tanto el siguiente código, debe especificar una ruta relativa a cada llamada: <!--#4DINCLUDE subpage.html--> <!--#4DINCLUDE folder/subpage1.html--> <!--#4DINCLUDE folder/subpage2.html--> <!--#4DINCLUDE folder/subpage3.html--> <!--#4DINCLUDE ../folder/subpage.html--> ... puede escribirse utilizando la etiqueta <!--#4DBASE -->: <!--#4DINCLUDE subpage.html--> <!--#4DBASE folder/--> <!--#4DINCLUDE subpage1.html--> <!--#4DINCLUDE subpage2.html--> <!--#4DINCLUDE subpage3.html--> <!--#4DBASE ../folder/--> <!--#4DINCLUDE subpage.html--> <!--#4DBASE WEBFOLDER--> Definición de un directorio para la página de inicio utilizando la etiqueta <!--#4DBASE -->: /* Index.html */ <!--#4DIF LangFR=True--> <!--#4DBASE FR/--> <!--#4DELSE--> <!--#4DBASE US/--> <!--#4DENDIF--> <!--#4DINCLUDE head.html--> <!--#4DINCLUDE body.html--> <!--#4DINCLUDE footer.html--> En el archivo head.html, la carpeta actual se modifica vía <!--#4DBASE -->, sin que cambie su valor en Index.html: /* Head.htm */ /* el directorio de trabajo aquí es relativo al archivo incluido (FR/ o US/) */ <!--#4DBASE Styles/--> <!--#4DINCLUDE main.css--> <!--#4DINCLUDE product.css--> <!--#4DBASE Scripts/--> <!--#4DINCLUDE main.js--> <!--#4DINCLUDE product.js--> La etiqueta 4DCODE le permite insertar un bloque de código multilínea 4D en una plantilla. Cuando se detecta que una secuencia "<!--#4DCODE" está seguida por un espacio, un carácter CR o un LF, 4D interpreta todas las líneas de código hasta la próxima secuencia "-->". El bloque de código en sí mismo puede contener retornos de carro, saltos de línea, o ambos; será interpretado secuencialmente por 4D. Por ejemplo, utilizando la etiqueta 4DCODE, puede escribir en una plantilla: <!--#4DCODE Nota: en una etiqueta 4DCODE, el código 4D siempre debe ser escrito utilizando el lenguaje Inglés - Estados Unidos. Por lo tanto, 4DCODE ignora las preferencias de usuario "Utilizar configuración del sistema regional" para el lenguaje 4D (ver Lenguaje para los comandos y constantes). Estas son la funcionalidades de la etiqueta 4DCODE:
Nota de seguridad: el hecho de que las etiquetas 4DCODE puedan llamar a cualquiera de los comandos del lenguaje 4D o a los métodos de proyecto podría ser visto como un problema de seguridad, especialmente cuando la base de datos está disponible a través de HTTP. Sin embargo, ya que ejecuta el código del lado del servidor llamado desde sus propios archivos de plantilla, la etiqueta en sí no representa un problema de seguridad. En este contexto, como para cualquier servidor Web, la seguridad se maneja principalmente a nivel de accesos remotos a los archivos del servidor. Sintaxis: <!--#4DIF expresion--> {<!--#4DELSEIF expression2-->...<!--#4DELSEIF expresionN-->} {<!--#4DELSE-->} <!--#4DENDIF--> Utilizado con los comentarios <!--#4DELSEIF--> (opcional), <!--#4DELSE--> (opcional) y <!--#4DENDIF-->, el comentario <!--#4DIF expresion--> ofrece la posibilidad de ejecutar partes de código de manera condicional. El parámetro expresion puede contener toda expresión 4D válida devolviendo un valor booleano. Debe estar entre paréntesis y cumplir con las reglas de sintaxis de 4D. Los bloques <!--#4DIF expression--> ... <!--#4DENDIF--> pueden estar anidados en varios niveles. Como en 4D, cada <!--#4DIF expresion--> debe tener un <!--#4DENDIF--> correspondiente. En caso de un error de interpretación, el texto “<!--#4DIF expresion-->: se esperaba una expresión booleana” se inserta en lugar del contenido situado entre <!--#4DIF --> y <!--#4DENDIF-->. De la misma forma, si no hay tantos <!--#4DENDIF--> como <!--#4DIF -->, el texto “<!--#4DIF expresion-->: 4DENDIF esperado” se inserta en lugar de los contenidos ubicados entre <!--#4DIF --> y <!--#4DENDIF-->. Utilizando la etiqueta <!--#4DELSEIF-->, puede probar un número ilimitado de condiciones. Sólo se ejecuta el contenido que sigue la primera condición evaluada como True. Si ninguna condición es verdadera, no se ejecuta ninguna instrucción (si no hay <!--#4DELSE--> final). Los siguientes dos códigos son equivalentes.
Este ejemplo de código insertado en una página HTML estática muestra una etiqueta diferente de acuerdo al resultado de la expresión vnom#"": <BODY> ... <!--#4DIF (vnom#"")--> Nombres que comienzan por <!--#4DTEXT vnom-->. <!--#4DELSE--> No se ha encontrado ningún nombre. <!--#4DENDIF--> ... </BODY> Este ejemplo inserta páginas diferentes en función del usuario conectado: <!--#4DIF LoggedIn=False--> <!--#4DINCLUDE Login.htm --> <!--#4DELSEIF User="Admin" --> <!--#4DINCLUDE AdminPanel.htm --> <!--#4DELSEIF User="Manager" --> <!--#4DINCLUDE SalesDashboard.htm --> <!--#4DELSE--> <!--#4DINCLUDE ItemList.htm --> <!--#4DENDIF--> Sintaxis: <!--#4DLOOP condicion--> <!--#4DENDLOOP--> Los bloques <!--#4DLOOP condicion--> ... <!--#4DENDLOOP--> pueden estar imbricados. Como en 4D, cada <!--#4DLOOP condicion--> debe tener un <!--#4DENDLOOP--> correspondiente. Hay cinco tipos de condiciones:
Nota: cuando la etiqueta 4DLOOP se utiliza con una tabla, los registros se cargan en modo sólo lectura. El ejemplo de código siguiente: <!--#4DLOOP [Personas]--> <!--#4DTEXT [Personas]Nombre--> <!--#4DVAR [Personas]Apellido-><BR> <!--#4DENDLOOP--> ... puede traducirse en lenguaje 4D como: FIRST RECORD([Personas])
Esta sintaxis efectúa in bucle para cada elemento del array. El índice actual del array se incrementa cuando se repite la porción de código. Nota: esta sintaxis no puede utilizarse con arrays de dos dimensiones. En este caso, es mejor combinar un método con bucles anidados. El siguiente ejemplo de código siguiente: <!--#4DLOOP arr_nombres--> <!--#4DTEXT arr_nombres{arr_nombres}--><BR> <!--#4DENDLOOP--> ... puede traducirse en lenguaje 4D como: For($Elem;1;Size of array(arr_nombres))
Esta sintaxis efectúa un bucle mientras el método devuelva True. El método admite un parámetro de tipo Entero largo. Primero se llama con el valor 0 para permitir una fase de inicialización (si es necesaria); luego se llama con los valores 1, 2, 3, ... mientras devuelva True. Por razones de seguridad, en el contexto de un proceso web Método base On Web Authentication puede llamarse, sólo una sola vez, antes de la fase de inicialización (ejecución del método con 0 como parámetro). Si se confirma la autenticación, se lleva a cabo la fase de inicialización. Advertencia: C_BOOLEAN($0) y C_LONGINT($1) DEBEN declararse dentro del método por motivos de compilación. El ejemplo de código siguiente: <!--#4DLOOP mi_metodo--> <!--#4DTEXT var--> <BR> <!--#4DENDLOOP--> ... puede traducirse en código 4D como: If(AuthenticationWebOK) El método mi_metodo puede ser de esta forma: C_LONGINT($1)
<!--#4DEVAL $i:=0--> <!--#4DLOOP ($i<4)--> <!--#4DEVAL $i--> <!--#4DEVAL $i:=$i+1--> <!--#4DENDLOOP-->
0
ARRAY TEXT($array;2) En caso de error de evaluación, el texto “<!--#4DLOOP expression-->: descripción” se inserta en lugar del contenido ubicado entre <!--#4DLOOP --> y <!--#4DENDLOOP-->. Los siguientes mensajes se pueden mostrar:
Varias etiquetas de transformación 4D existentes ahora pueden expresarse utilizando una nueva sintaxis utilizando el signo dólar $: Condiciones requeridas
Para las otras etiquetas (4DIF, 4DSCRIPT, etc.) y en otros contextos de evaluación (comandos WEB SEND FILE, WEB SEND BLOB y WEB SEND TEXT), la sintaxis $ no es soportada y es necesario utilizar la sintaxis regular). Uso Por ejemplo, puede escribir: $4DEVAL(UserName) en lugar de: <!--#4DEVAL(UserName)--> Por ejemplo, el siguiente código podría causar un error de análisis XML debido al primer carácter "<" en el valor del atributo: <line x1="<!--#4DEVAL $x-->" y1="<!--#4DEVAL $graphY1-->"/> Utilizando la sintaxis $, el siguiente código es validado por el analizador: <line x1="$4DEVAL($x)" y1="$4DEVAL($graphY1)"/> Note que $4dtag y <--#4dtag --> no son estrictamente equivalentes: a diferencia de <--#4dtag -->, el procesamiento de $4dtag no interpreta etiquetas 4D recursivamente. Las etiquetas $ siempre se evalúan una sola vez y el resultado es considerado como texto plano. Nota: para más información sobre el procesamiento recursivo, por favor consulte el párrafo . La razón de esta diferencia es evitar que la inyección de código malicioso. Como se explica en el manual de referencia Lenguaje, se recomienda especialmente el uso de las etiquetas 4DTEXT en lugar de las etiquetas 4DHTML al manipular texto de usuario para proteger contra la reinterpretación no deseada de las etiquetas: con 4DTEXT, los caracteres especiales como "<" se "escapan", por lo tanto, ninguna etiqueta 4D el uso de la etiqueta <!--#4dtag expression --> sintaxis perderá su significado particular. Sin embargo, como 4DTEXT no "escapa" el símbolo $, decidimos romper el soporte a la recursividad con el fin de evitar la inyección de código malicioso usando la sintaxis $4dtag (expression). Los siguientes ejemplos muestran el resultado del procesamiento en función de la sintaxis y la etiqueta utilizada: // ejemplo 1 // ejemplo 2 // ejemplo 3 Tenga en cuenta que la sintaxis $4dtag soporta los pares correspondientes de comillas o paréntesis incluidos. Por ejemplo, supongamos que necesita para evaluar la siguiente cadena compleja (ejemplo teórico): String(1) + "\"(hello)\"" Puede escribir: input:="$4DEVAL( String(1)+\"\\\"(hello)\\\"\")"
|
|
|||||||||||||||||||||||||||||||||||||||||||||||||||||||||||