Despre acest instrument

Acest encoder HTML convertește caracterele cu semnificație specială în HTML, precum < > și &, în entități ca &lt; și &amp; și decodează entitățile înapoi în text simplu.

Cum se folosește

  1. Lipește textul sau HTML-ul în caseta de intrare.
  2. Apasă Encode pentru escapare sau Decode pentru a transforma entitățile înapoi în caractere.
  3. Apasă Copy pentru a copia rezultatul.

Bine de știut

  • Codarea transformă & în &amp;, < în &lt; și > în &gt;, ceea ce împiedică browserul să trateze textul ca markup.
  • Decodarea înțelege entitățile cu nume (precum &copy;) și pe cele numerice (precum &#169; sau &#xA9;).
  • Escaparea datelor introduse de utilizatori înainte de inserarea lor în HTML este o apărare de bază împotriva cross-site scripting (XSS).
  • Și în valorile atributelor trebuie escapate ghilimelele, lucru de care se ocupă de obicei motoarele de template.

Funcționează complet în browserul tău — nimic din ce introduci nu este încărcat sau salvat.

Întrebări frecvente

Când trebuie să codez HTML?

Ori de câte ori afișezi într-o pagină web text care ar putea conține < > sau & — de exemplu mostre de cod sau comentarii ale utilizatorilor — ca să apară ca text, nu să fie interpretat ca HTML.

Codarea protejează împotriva XSS?

Escaparea textului înainte de a-l insera în HTML este o parte esențială a prevenirii XSS, dar ai nevoie și de escapare corectă pentru atribute, URL-uri și contexte JavaScript.

Care este diferența dintre &amp; și &#38;?

Ambele reprezintă caracterul ampersand. &amp; este o entitate cu nume, iar &#38; este codul ei numeric; browserele le tratează la fel.

Conținutul meu este încărcat undeva?

Nu. Codarea și decodarea au loc în browserul tău.