Pengenkode/Dekoder HTML
HTML encoder ini mengubah karakter yang punya arti khusus di HTML, seperti < > dan &, menjadi entitas seperti < dan &, serta mengubah entitas kembali menjadi teks biasa.
Tentang alat ini
HTML encoder ini mengubah karakter yang punya arti khusus di HTML, seperti < > dan &, menjadi entitas seperti < dan &, serta mengubah entitas kembali menjadi teks biasa.
Cara menggunakan
- Tempel teks atau HTML ke kotak input.
- Klik Encode untuk meng-escape-nya, atau Decode untuk mengubah entitas kembali menjadi karakter.
- Klik Copy untuk menyalin hasilnya.
Perlu diketahui
- Encoding mengubah & menjadi &, < menjadi <, dan > menjadi >, sehingga browser tidak menganggap teks sebagai markup.
- Decoding mengenali entitas bernama (seperti ©) maupun numerik (seperti © atau ©).
- Meng-escape input pengguna sebelum dimasukkan ke HTML adalah pertahanan dasar terhadap cross-site scripting (XSS).
- Karakter di dalam nilai atribut juga perlu tanda kutipnya di-escape, dan biasanya hal ini sudah ditangani oleh templating engine.
Berjalan sepenuhnya di browser Anda — apa pun yang Anda masukkan tidak diunggah atau disimpan.
Pertanyaan umum
Kapan saya perlu meng-encode HTML?
Setiap kali Anda menampilkan teks yang mungkin berisi < > atau & di halaman web — misalnya contoh kode atau komentar pengguna — agar tampil sebagai teks, bukan diproses sebagai HTML.
Apakah encoding melindungi dari XSS?
Meng-escape teks sebelum dimasukkan ke HTML adalah bagian penting pencegahan XSS, tetapi Anda juga perlu escaping yang tepat untuk konteks atribut, URL, dan JavaScript.
Apa bedanya & dan &?
Keduanya mewakili tanda ampersand. & adalah entitas bernama dan & adalah kode numeriknya; browser memperlakukan keduanya sama.
Apakah konten saya diunggah?
Tidak. Encoding dan decoding dilakukan di browser Anda.