ตัวเข้ารหัส/ถอดรหัส HTML
HTML encoder นี้จะแปลงอักขระที่มีความหมายพิเศษใน HTML เช่น < > และ & ให้เป็น entity อย่าง < และ & และถอด entity กลับเป็นข้อความธรรมดาได้
เกี่ยวกับเครื่องมือนี้
HTML encoder นี้จะแปลงอักขระที่มีความหมายพิเศษใน HTML เช่น < > และ & ให้เป็น entity อย่าง < และ & และถอด entity กลับเป็นข้อความธรรมดาได้
วิธีใช้
- วางข้อความหรือ HTML ลงในช่องอินพุต
- คลิก Encode เพื่อ escape หรือ Decode เพื่อแปลง entity กลับเป็นอักขระ
- คลิก Copy เพื่อคัดลอกผลลัพธ์
ข้อควรรู้
- การ encode จะแปลง & เป็น &, < เป็น < และ > เป็น > เพื่อไม่ให้เบราว์เซอร์มองข้อความเป็น markup
- การ decode รองรับทั้ง entity แบบชื่อ (เช่น ©) และแบบตัวเลข (เช่น © หรือ ©)
- การ escape ข้อมูลที่ผู้ใช้กรอกก่อนแทรกลงใน HTML คือการป้องกันพื้นฐานจาก cross-site scripting (XSS)
- อักขระในค่า attribute ต้อง escape เครื่องหมายคำพูดด้วย ซึ่งปกติ templating engine จะจัดการให้
ทำงานในเบราว์เซอร์ของคุณทั้งหมด — ข้อมูลที่คุณป้อนจะไม่ถูกอัปโหลดหรือจัดเก็บ
คำถามที่พบบ่อย
เมื่อไหร่ที่ต้อง encode HTML?
ทุกครั้งที่คุณแสดงข้อความที่อาจมี < > หรือ & บนหน้าเว็บ เช่น ตัวอย่างโค้ดหรือคอมเมนต์ของผู้ใช้ เพื่อให้แสดงเป็นข้อความแทนที่จะถูกตีความเป็น HTML
การ encode ป้องกัน XSS ได้ไหม?
การ escape ข้อความก่อนแทรกลงใน HTML เป็นส่วนสำคัญของการป้องกัน XSS แต่คุณยังต้อง escape ให้ถูกต้องสำหรับบริบทของ attribute, URL และ JavaScript ด้วย
& กับ & ต่างกันอย่างไร?
ทั้งสองแทนเครื่องหมาย ampersand เหมือนกัน & เป็น entity แบบชื่อ ส่วน & เป็นรหัสตัวเลข เบราว์เซอร์ถือว่าเหมือนกัน
เนื้อหาของฉันถูกอัปโหลดหรือไม่?
ไม่ การ encode และ decode ทำในเบราว์เซอร์ของคุณ