Om verktyget

Den här HTML-kodaren omvandlar tecken med särskild betydelse i HTML, som < > och &, till entiteter som &lt; och &amp;, och avkodar entiteter tillbaka till vanlig text.

Så använder du det

  1. Klistra in texten eller HTML-koden i inmatningsrutan.
  2. Klicka på Encode för att escapa den, eller Decode för att göra om entiteter till tecken.
  3. Klicka på Copy för att kopiera resultatet.

Bra att veta

  • Kodningen escapar & som &amp;, < som &lt; och > som &gt;, vilket hindrar webbläsaren från att tolka texten som markup.
  • Avkodningen förstår namngivna entiteter (som &copy;) och numeriska (som &#169; eller &#xA9;).
  • Att escapa användarinmatning innan den infogas i HTML är ett grundläggande skydd mot cross-site scripting (XSS).
  • I attributvärden måste även citattecken escapas, vilket mallmotorer oftast sköter åt dig.

Körs helt i din webbläsare – inget du skriver in laddas upp eller sparas.

Vanliga frågor

När behöver jag koda HTML?

När du visar text som kan innehålla < > eller & på en webbsida – till exempel kodexempel eller användarkommentarer – så att den visas som text i stället för att tolkas som HTML.

Skyddar kodning mot XSS?

Att escapa text innan den infogas i HTML är en viktig del av skyddet mot XSS, men du behöver också korrekt escaping för attribut, URL:er och JavaScript-sammanhang.

Vad är skillnaden mellan &amp; och &#38;?

Båda står för et-tecknet. &amp; är en namngiven entitet och &#38; är dess numeriska kod; webbläsare behandlar dem likadant.

Laddas mitt innehåll upp?

Nej. Kodning och avkodning sker i din webbläsare.