Tentang alat ini

HTML encoder ini mengubah karakter yang punya arti khusus di HTML, seperti < > dan &, menjadi entitas seperti &lt; dan &amp;, serta mengubah entitas kembali menjadi teks biasa.

Cara menggunakan

  1. Tempel teks atau HTML ke kotak input.
  2. Klik Encode untuk meng-escape-nya, atau Decode untuk mengubah entitas kembali menjadi karakter.
  3. Klik Copy untuk menyalin hasilnya.

Perlu diketahui

  • Encoding mengubah & menjadi &amp;, < menjadi &lt;, dan > menjadi &gt;, sehingga browser tidak menganggap teks sebagai markup.
  • Decoding mengenali entitas bernama (seperti &copy;) maupun numerik (seperti &#169; atau &#xA9;).
  • Meng-escape input pengguna sebelum dimasukkan ke HTML adalah pertahanan dasar terhadap cross-site scripting (XSS).
  • Karakter di dalam nilai atribut juga perlu tanda kutipnya di-escape, dan biasanya hal ini sudah ditangani oleh templating engine.

Berjalan sepenuhnya di browser Anda — apa pun yang Anda masukkan tidak diunggah atau disimpan.

Pertanyaan umum

Kapan saya perlu meng-encode HTML?

Setiap kali Anda menampilkan teks yang mungkin berisi < > atau & di halaman web — misalnya contoh kode atau komentar pengguna — agar tampil sebagai teks, bukan diproses sebagai HTML.

Apakah encoding melindungi dari XSS?

Meng-escape teks sebelum dimasukkan ke HTML adalah bagian penting pencegahan XSS, tetapi Anda juga perlu escaping yang tepat untuk konteks atribut, URL, dan JavaScript.

Apa bedanya &amp; dan &#38;?

Keduanya mewakili tanda ampersand. &amp; adalah entitas bernama dan &#38; adalah kode numeriknya; browser memperlakukan keduanya sama.

Apakah konten saya diunggah?

Tidak. Encoding dan decoding dilakukan di browser Anda.