HTML Entity Encoder / Decoder
Zakódujte text na HTML entity alebo dekódujte entity späť na text, bezpečne v UTF-8, na strane klienta.
Súvisiace nástroje
Ako používať nástroj HTML Encoder
- 01
Vložte váš text alebo HTML.
- 02
Vyberte Kódovať (escapovanie HTML špeciálov), Kódovať všetko (aj non-ASCII) alebo Dekódovať.
- 03
Skopírujte výsledok.
Čo robí
Kódovač a dekódovač entít HTML na kódovanie špeciálnych znakov, aby sa zobrazili ako text namiesto toho, aby sa interpretovali ako značky. Premieňa znaky ako < a & na entity ako < a & a dekóduje ich späť.
Kódovanie a dekódovanie sú bezpečné v UTF-8 a bežia úplne vo vašom prehliadači, takže nič, čo vložíte, sa neodovzdáva.
Ako kódovanie funguje
Kódovanie vždy zakóduje päť znakov, ktoré majú v HTML špeciálny význam: & < > " a '. To zabráni tomu, aby sa zatúlané < čítalo ako začiatok značky alebo aby text náhodne unikol z atribútu.
Možnosť Zakódovať všetko navyše premení každý znak mimo ASCII na číselnú entitu, čo je užitočné pre staršie systémy, niektoré e-mailové pipeline alebo kdekoľvek, kde si potrebujete byť istý, že výstup je čisté ASCII.
Čomu dekódovanie rozumie
Dekódovanie rozumie všetkým trom podobám entít: pomenovaným entitám ako & a ©, desiatkovým entitám ako é a šestnástkovým entitám ako €. Sekvencie, ktoré nerozpozná, ponecháva nedotknuté namiesto ich pokazenia.
Kódovanie a XSS
Kódovanie špeciálnych znakov HTML je hlavnou obranou proti vkladaniu HTML a skriptovaniu medzi stránkami (XSS): akýkoľvek nedôveryhodný text by mal byť pred umiestnením na stránku zakódovaný, aby sa vykreslil ako neškodné znaky namiesto aktívnych značiek.
Často kladené otázky
Aký je rozdiel medzi Kódovať a Kódovať všetko?
Kódovať escapuje iba päť znakov, ktoré musia byť v HTML escapované (& < > " '). Kódovať všetko navyše prevedie každý non-ASCII znak na číselnú entitu, čo je užitočné pre staré systémy alebo e-mail.
Aké entity dokáže dekódovať?
Pomenované entity ako & a ©, desatinné entity ako é a hexadecimálne entity ako €. Neznáme sekvencie zostanú nezmenené.
Chráni to pred XSS?
Escapovanie HTML špeciálov je základnou ochranou pred vkladaním značiek. Vždy zakódujte nedôveryhodný text pred umiestnením do HTML.