O tomto nástroji

Tento HTML enkodér převádí znaky se zvláštním významem v HTML, například < > a &, na entity jako &lt; a &amp; a dekóduje entity zpět na prostý text.

Jak ho použít

  1. Vlož text nebo HTML do vstupního pole.
  2. Klikni na Zakódovat pro escapování, nebo na Dekódovat pro převod entit zpět na znaky.
  3. Kliknutím na Kopírovat zkopíruješ výstup.

Dobré vědět

  • Kódování převádí & na &amp;, < na &lt; a > na &gt;, takže prohlížeč text nepovažuje za značky.
  • Dekódování rozumí pojmenovaným entitám (například &copy;) i číselným (například &#169; nebo &#xA9;).
  • Escapování uživatelského vstupu před vložením do HTML je základní obranou proti cross-site scriptingu (XSS).
  • Znaky v hodnotách atributů vyžadují také escapování uvozovek, což obvykle zajistí šablonovací systémy za tebe.

Běží celý ve vašem prohlížeči — nic, co zadáte, se nenahrává ani neukládá.

Časté dotazy

Kdy potřebuju HTML kódovat?

Kdykoli na webové stránce zobrazuješ text, který může obsahovat < > nebo & — například ukázky kódu nebo komentáře uživatelů — aby se zobrazil jako text a nezpracoval se jako HTML.

Chrání kódování před XSS?

Escapování textu před vložením do HTML je klíčovou součástí prevence XSS, ale potřebuješ také správné escapování pro atributy, URL a kontext JavaScriptu.

Jaký je rozdíl mezi &amp; a &#38;?

Obojí představuje ampersand. &amp; je pojmenovaná entita a &#38; její číselný kód; prohlížeče s nimi zacházejí stejně.

Nahrává se můj obsah?

Ne. Kódování i dekódování probíhá v tvém prohlížeči.