Informazioni su questo strumento

Questo encoder HTML converte i caratteri con significato speciale in HTML, come < > e &, in entità come &lt; e &amp;, e decodifica le entità in testo semplice.

Come si usa

  1. Incolla il testo o l'HTML nel campo di input.
  2. Clicca Encode per fare l'escape, oppure Decode per riconvertire le entità in caratteri.
  3. Clicca Copy per copiare l'output.

Da sapere

  • La codifica trasforma & in &amp;, < in &lt; e > in &gt;, così il browser non interpreta il testo come markup.
  • La decodifica riconosce le entità con nome (come &copy;) e quelle numeriche (come &#169; o &#xA9;).
  • Fare l'escape dell'input utente prima di inserirlo nell'HTML è una difesa di base contro il cross-site scripting (XSS).
  • Nei valori degli attributi vanno sottoposte a escape anche le virgolette, cosa che di solito i motori di template fanno per te.

Funziona interamente nel tuo browser: nulla di ciò che inserisci viene caricato o salvato.

Domande frequenti

Quando devo codificare l'HTML?

Ogni volta che mostri in una pagina web un testo che potrebbe contenere < > o &, per esempio esempi di codice o commenti degli utenti, così appare come testo invece di essere interpretato come HTML.

La codifica protegge dagli XSS?

Fare l'escape del testo prima di inserirlo nell'HTML è una parte fondamentale della prevenzione degli XSS, ma serve anche un escape corretto per attributi, URL e contesti JavaScript.

Che differenza c'è tra &amp; e &#38;?

Entrambi rappresentano la e commerciale. &amp; è un'entità con nome e &#38; è il suo codice numerico; i browser li trattano allo stesso modo.

Il mio contenuto viene caricato online?

No. Codifica e decodifica avvengono nel tuo browser.