HTML entitás kódoló / dekódoló
Kódolj szöveget HTML entitásokká vagy dekódolj entitásokat vissza szöveggé, UTF-8 biztos és kliensoldali módon.
Kapcsolódó eszközök
Így használd a következőt: HTML kódoló
- 01
Illeszd be a szöveged vagy HTML-ed.
- 02
Válassz Kódolás (a HTML speciális karakterek escapelése), Mind kódolása (a nem ASCII karaktereket is escapeli) vagy Dekódolás közül.
- 03
Másold ki az eredményt.
Mire való
HTML-entitáskódoló és -dekódoló különleges karakterek escape-eléséhez, hogy szövegként jelenjenek meg, és ne jelölésként értelmezze őket a böngésző. Az olyan karaktereket, mint a < és az &, entitásokká, például < és & alakká alakítja, és vissza is fejti őket.
A kódolás és a dekódolás UTF-8 biztos, és teljes egészében a böngésződben fut, így semmi nem töltődik fel abból, amit beillesztesz.
Hogyan működik a kódolás
A kódolás mindig escape-eli azt az öt karaktert, amelynek különleges jelentése van a HTML-ben: & < > " és '. Ez akadályozza meg, hogy egy elkóborolt < jelet címke kezdeteként olvasson a böngésző, vagy hogy egy szöveg véletlenül kitörjön egy attribútumból.
A Mindent kódol beállítás ezen felül minden nem ASCII karaktert numerikus entitássá alakít, ami hasznos örökölt rendszereknél, egyes e-mail-folyamatoknál, vagy bárhol, ahol biztosnak kell lenned abban, hogy a kimenet tiszta ASCII.
Mit ért meg a dekódolás
A dekódolás mindhárom entitásformát érti: a nevesített entitásokat, például az & és a © jelölést, a decimális entitásokat, például az é alakot, és a hexadecimális entitásokat, például az € formát. Az általa fel nem ismert sorozatokat érintetlenül hagyja, nem torzítja el.
A kódolás és az XSS
A HTML-ben különleges jelentésű karakterek escape-elése a fő védekezés a HTML-injektálás és a webhelyközi parancsfájlfuttatás (XSS) ellen: minden nem megbízható szöveget kódolni kell, mielőtt egy oldalra kerül, hogy ártalmatlan karakterként jelenjen meg, ne aktív jelölésként.
Gyakran ismételt kérdések
Mi a különbség a Kódolás és a Mind kódolása között?
A Kódolás csak azt az öt karaktert escapeli, amelyet a HTML-ben escapelni kell (& < > " '). A Mind kódolása ezen felül minden nem ASCII karaktert numerikus entitássá alakít, ami hasznos régi rendszerekhez vagy e-mailhez.
Mely entitásokat tudja dekódolni?
Nevesített entitásokat, mint az & és az ©, decimális entitásokat, mint az é, és hexadecimális entitásokat, mint az €. Az ismeretlen szekvenciák változatlanok maradnak.
Megakadályozza az XSS-t?
A HTML speciális karakterek kódolása az alapvető védelem a jelölés befecskendezése ellen. Mindig kódold a megbízhatatlan szöveget, mielőtt HTML-be helyezed.