Кодировщик и декодировщик HTML-сущностей
Кодируйте текст в HTML-сущности или декодируйте сущности обратно в текст. UTF-8 безопасно, на стороне клиента.
Похожие инструменты
Как использовать HTML-кодировщик
- 01
Вставьте текст или HTML.
- 02
Выберите Кодировать (экранировать HTML-спецсимволы), Кодировать всё (включая не-ASCII) или Декодировать.
- 03
Скопируйте результат.
Что он делает
Кодировщик и декодировщик сущностей HTML для экранирования специальных символов, чтобы они отображались как текст, а не воспринимались как разметка. Он превращает символы вроде < и & в сущности наподобие < и & и декодирует их обратно.
Кодирование и декодирование безопасны для UTF-8 и выполняются полностью в вашем браузере, поэтому ничто из вставленного не загружается на сервер.
Как работает кодирование
Кодирование всегда экранирует пять символов, имеющих особое значение в HTML: & < > " и '. Именно это не даёт случайному символу < быть прочитанным как начало тега, а тексту случайно вырваться из атрибута.
Дополнительная настройка кодирования всех символов превращает каждый символ вне ASCII в числовую сущность, что полезно для устаревших систем, некоторых почтовых конвейеров и всюду, где нужно быть уверенным, что вывод состоит только из ASCII.
Что понимает декодирование
Декодирование понимает все три формы сущностей: именованные вроде & и ©, десятичные вроде é и шестнадцатеричные вроде €. Последовательности, которые оно не распознаёт, остаются нетронутыми, а не искажаются.
Кодирование и XSS
Экранирование специальных символов HTML это основная защита от внедрения HTML и межсайтового скриптинга (XSS): любой недоверенный текст следует кодировать перед размещением на странице, чтобы он отображался безобидными символами, а не активной разметкой.
Часто задаваемые вопросы
В чём разница между 'Кодировать' и 'Кодировать всё'?
'Кодировать' экранирует только пять символов, обязательных для HTML (& < > " '). 'Кодировать всё' дополнительно преобразует каждый не-ASCII символ в числовую сущность, полезно для устаревших систем или email.
Какие сущности можно декодировать?
Именованные сущности, такие как & и ©, десятичные сущности é, шестнадцатеричные €. Неизвестные последовательности остаются без изменений.
Защищает ли это от XSS?
Кодирование HTML-спецсимволов является основной защитой от внедрения разметки. Всегда кодируйте ненадёжный текст перед вставкой в HTML.