HTML-kodare/-avkodare
Den här HTML-kodaren omvandlar tecken med särskild betydelse i HTML, som < > och &, till entiteter som < och &, och avkodar entiteter tillbaka till vanlig text.
Om verktyget
Den här HTML-kodaren omvandlar tecken med särskild betydelse i HTML, som < > och &, till entiteter som < och &, och avkodar entiteter tillbaka till vanlig text.
Så använder du det
- Klistra in texten eller HTML-koden i inmatningsrutan.
- Klicka på Encode för att escapa den, eller Decode för att göra om entiteter till tecken.
- Klicka på Copy för att kopiera resultatet.
Bra att veta
- Kodningen escapar & som &, < som < och > som >, vilket hindrar webbläsaren från att tolka texten som markup.
- Avkodningen förstår namngivna entiteter (som ©) och numeriska (som © eller ©).
- Att escapa användarinmatning innan den infogas i HTML är ett grundläggande skydd mot cross-site scripting (XSS).
- I attributvärden måste även citattecken escapas, vilket mallmotorer oftast sköter åt dig.
Körs helt i din webbläsare – inget du skriver in laddas upp eller sparas.
Vanliga frågor
När behöver jag koda HTML?
När du visar text som kan innehålla < > eller & på en webbsida – till exempel kodexempel eller användarkommentarer – så att den visas som text i stället för att tolkas som HTML.
Skyddar kodning mot XSS?
Att escapa text innan den infogas i HTML är en viktig del av skyddet mot XSS, men du behöver också korrekt escaping för attribut, URL:er och JavaScript-sammanhang.
Vad är skillnaden mellan & och &?
Båda står för et-tecknet. & är en namngiven entitet och & är dess numeriska kod; webbläsare behandlar dem likadant.
Laddas mitt innehåll upp?
Nej. Kodning och avkodning sker i din webbläsare.