Codificator/Decodificator HTML
Acest encoder HTML convertește caracterele cu semnificație specială în HTML, precum < > și &, în entități ca < și & și decodează entitățile înapoi în text simplu.
Despre acest instrument
Acest encoder HTML convertește caracterele cu semnificație specială în HTML, precum < > și &, în entități ca < și & și decodează entitățile înapoi în text simplu.
Cum se folosește
- Lipește textul sau HTML-ul în caseta de intrare.
- Apasă Encode pentru escapare sau Decode pentru a transforma entitățile înapoi în caractere.
- Apasă Copy pentru a copia rezultatul.
Bine de știut
- Codarea transformă & în &, < în < și > în >, ceea ce împiedică browserul să trateze textul ca markup.
- Decodarea înțelege entitățile cu nume (precum ©) și pe cele numerice (precum © sau ©).
- Escaparea datelor introduse de utilizatori înainte de inserarea lor în HTML este o apărare de bază împotriva cross-site scripting (XSS).
- Și în valorile atributelor trebuie escapate ghilimelele, lucru de care se ocupă de obicei motoarele de template.
Funcționează complet în browserul tău — nimic din ce introduci nu este încărcat sau salvat.
Întrebări frecvente
Când trebuie să codez HTML?
Ori de câte ori afișezi într-o pagină web text care ar putea conține < > sau & — de exemplu mostre de cod sau comentarii ale utilizatorilor — ca să apară ca text, nu să fie interpretat ca HTML.
Codarea protejează împotriva XSS?
Escaparea textului înainte de a-l insera în HTML este o parte esențială a prevenirii XSS, dar ai nevoie și de escapare corectă pentru atribute, URL-uri și contexte JavaScript.
Care este diferența dintre & și &?
Ambele reprezintă caracterul ampersand. & este o entitate cu nume, iar & este codul ei numeric; browserele le tratează la fel.
Conținutul meu este încărcat undeva?
Nu. Codarea și decodarea au loc în browserul tău.