Codificatore/Decodificatore HTML
Questo encoder HTML converte i caratteri con significato speciale in HTML, come < > e &, in entità come < e &, e decodifica le entità in testo semplice.
Informazioni su questo strumento
Questo encoder HTML converte i caratteri con significato speciale in HTML, come < > e &, in entità come < e &, e decodifica le entità in testo semplice.
Come si usa
- Incolla il testo o l'HTML nel campo di input.
- Clicca Encode per fare l'escape, oppure Decode per riconvertire le entità in caratteri.
- Clicca Copy per copiare l'output.
Da sapere
- La codifica trasforma & in &, < in < e > in >, così il browser non interpreta il testo come markup.
- La decodifica riconosce le entità con nome (come ©) e quelle numeriche (come © o ©).
- Fare l'escape dell'input utente prima di inserirlo nell'HTML è una difesa di base contro il cross-site scripting (XSS).
- Nei valori degli attributi vanno sottoposte a escape anche le virgolette, cosa che di solito i motori di template fanno per te.
Funziona interamente nel tuo browser: nulla di ciò che inserisci viene caricato o salvato.
Domande frequenti
Quando devo codificare l'HTML?
Ogni volta che mostri in una pagina web un testo che potrebbe contenere < > o &, per esempio esempi di codice o commenti degli utenti, così appare come testo invece di essere interpretato come HTML.
La codifica protegge dagli XSS?
Fare l'escape del testo prima di inserirlo nell'HTML è una parte fondamentale della prevenzione degli XSS, ma serve anche un escape corretto per attributi, URL e contesti JavaScript.
Che differenza c'è tra & e &?
Entrambi rappresentano la e commerciale. & è un'entità con nome e & è il suo codice numerico; i browser li trattano allo stesso modo.
Il mio contenuto viene caricato online?
No. Codifica e decodifica avvengono nel tuo browser.