ข้ามไปยังเนื้อหา
Monu Tools

เข้ารหัส/ถอดรหัส HTML Entity

เข้ารหัสข้อความเป็น HTML entities หรือถอดรหัส entities กลับเป็นข้อความ ปลอดภัยกับ UTF-8 และทำงานฝั่งไคลเอนต์

วิธีใช้ HTML Encoder

  1. 01

    วางข้อความหรือ HTML ของคุณ

  2. 02

    เลือก Encode (escape ตัวพิเศษ HTML), Encode all (รวมถึง escape ตัวอักษรที่ไม่ใช่ ASCII) หรือ Decode

  3. 03

    คัดลอกผลลัพธ์

มันทำอะไร

ตัวเข้ารหัสและถอดรหัส HTML entity สำหรับ escape อักขระพิเศษ เพื่อให้แสดงเป็นข้อความแทนการตีความเป็นมาร์กอัป โดยจะแปลงอักขระอย่าง < และ & เป็น entity เช่น &lt; และ &amp; แล้วถอดรหัสกลับได้

การเข้ารหัสและถอดรหัสเป็นแบบ UTF-8 ปลอดภัยและทำงานได้อย่างสมบูรณ์ในเบราว์เซอร์ของคุณ ดังนั้นจึงไม่มีการอัปโหลดสิ่งใดที่คุณวาง

การเข้ารหัสทำงานอย่างไร

การเข้ารหัสจะเลี่ยงอักขระทั้งห้าตัวที่มีความหมายพิเศษใน HTML เสมอ: & < > " และ ' นั่นคือสิ่งที่หยุดไม่ให้อ่าน < ที่หลงทางเป็นจุดเริ่มต้นของแท็ก หรือข้อความไม่ให้แยกแอตทริบิวต์ออกโดยไม่ได้ตั้งใจ

ตัวเลือกเข้ารหัสทั้งหมดยังเปลี่ยนอักขระที่ไม่ใช่ ASCII ทุกตัวให้เป็นเอนทิตีตัวเลขอีกด้วย ซึ่งมีประโยชน์สำหรับระบบเดิม ไปป์ไลน์อีเมลบางประเภท หรือที่ใดก็ตามที่คุณต้องการให้แน่ใจว่าเอาต์พุตเป็น ASCII ล้วนๆ

การถอดรหัสอะไรเข้าใจ

ตัวถอดรหัสเข้าใจ entity ทั้งสามรูปแบบ: แบบมีชื่อ เช่น &amp; และ &copy;, แบบเลขฐานสิบ เช่น &#233; และแบบเลขฐานสิบหก เช่น &#x20ac; ลำดับที่ไม่รู้จักจะคงไว้โดยไม่ทำให้ข้อมูลเสียหาย

การเข้ารหัสและ XSS

การหลีกเลี่ยงคุณสมบัติพิเศษของ HTML คือการป้องกันหลักจากการแทรก HTML และการเขียนสคริปต์ข้ามไซต์ (XSS) ข้อความที่ไม่น่าเชื่อถือใดๆ ควรได้รับการเข้ารหัสก่อนที่จะวางลงในเพจ ดังนั้นจึงแสดงผลเป็นอักขระที่ไม่เป็นอันตราย แทนที่จะเป็นมาร์กอัปที่ใช้งานอยู่

คำถามที่พบบ่อย

ความแตกต่างระหว่าง Encode และ Encode all คืออะไร?

Encode escape เฉพาะห้าอักขระที่ต้อง escape ใน HTML (& < > " ') Encode all ยังแปลงทุกอักขระที่ไม่ใช่ ASCII เป็น numeric entity ด้วย ซึ่งมีประโยชน์สำหรับระบบเดิมหรืออีเมล

ถอดรหัส entities ใดได้บ้าง?

Named entities เช่น &amp; และ &copy;, decimal entities เช่น &#233;, และ hexadecimal entities เช่น &#x20AC; ลำดับที่ไม่รู้จักจะไม่เปลี่ยนแปลง

ป้องกัน XSS ได้ไหม?

การเข้ารหัสตัวพิเศษ HTML เป็นการป้องกันหลักต่อการแทรก markup ควร encode ข้อความที่ไม่น่าเชื่อถือเสมอก่อนวางใน HTML

แหล่งข้อมูล

รายงานปัญหา