इस टूल के बारे में

यह HTML encoder HTML में विशेष अर्थ रखने वाले characters, जैसे < > और &, को &lt; और &amp; जैसी entities में बदलता है, और entities को वापस सादे टेक्स्ट में डिकोड करता है।

इस्तेमाल कैसे करें

  1. टेक्स्ट या HTML को इनपुट बॉक्स में पेस्ट करें।
  2. escape करने के लिए Encode पर, या entities को वापस characters में बदलने के लिए Decode पर क्लिक करें।
  3. आउटपुट कॉपी करने के लिए Copy पर क्लिक करें।

जानने योग्य बातें

  • एनकोडिंग & को &amp;, < को &lt; और > को &gt; में escape करती है, जिससे ब्राउज़र टेक्स्ट को markup नहीं समझता।
  • डिकोडिंग named entities (जैसे &copy;) और numeric entities (जैसे &#169; या &#xA9;) दोनों को समझती है।
  • यूज़र इनपुट को HTML में डालने से पहले escape करना cross-site scripting (XSS) से बचाव का बुनियादी तरीका है।
  • attribute values के अंदर quotes को भी escape करना पड़ता है, जिसे templating engines आमतौर पर अपने-आप संभाल लेते हैं।

पूरी तरह आपके ब्राउज़र में चलता है — आप जो भी डालते हैं, वह न अपलोड होता है न सेव।

अक्सर पूछे जाने वाले सवाल

HTML एनकोड करने की ज़रूरत कब पड़ती है?

जब भी आप वेब पेज में ऐसा टेक्स्ट दिखाते हैं जिसमें < > या & हो सकते हैं — जैसे कोड के उदाहरण या यूज़र कमेंट — ताकि वह HTML के रूप में पार्स होने के बजाय टेक्स्ट के रूप में दिखे।

क्या एनकोडिंग XSS से बचाती है?

HTML में डालने से पहले टेक्स्ट को escape करना XSS से बचाव का अहम हिस्सा है, लेकिन attributes, URLs और JavaScript contexts के लिए भी सही escaping ज़रूरी है।

&amp; और &#38; में क्या फ़र्क है?

दोनों ampersand को दर्शाते हैं। &amp; एक named entity है और &#38; उसका numeric code; ब्राउज़र दोनों को एक जैसा मानते हैं।

क्या मेरा कंटेंट अपलोड होता है?

नहीं। एनकोडिंग और डिकोडिंग आपके ब्राउज़र में होती है।