เกี่ยวกับเครื่องมือนี้

HTML encoder นี้จะแปลงอักขระที่มีความหมายพิเศษใน HTML เช่น < > และ & ให้เป็น entity อย่าง &lt; และ &amp; และถอด entity กลับเป็นข้อความธรรมดาได้

วิธีใช้

  1. วางข้อความหรือ HTML ลงในช่องอินพุต
  2. คลิก Encode เพื่อ escape หรือ Decode เพื่อแปลง entity กลับเป็นอักขระ
  3. คลิก Copy เพื่อคัดลอกผลลัพธ์

ข้อควรรู้

  • การ encode จะแปลง & เป็น &amp;, < เป็น &lt; และ > เป็น &gt; เพื่อไม่ให้เบราว์เซอร์มองข้อความเป็น markup
  • การ decode รองรับทั้ง entity แบบชื่อ (เช่น &copy;) และแบบตัวเลข (เช่น &#169; หรือ &#xA9;)
  • การ escape ข้อมูลที่ผู้ใช้กรอกก่อนแทรกลงใน HTML คือการป้องกันพื้นฐานจาก cross-site scripting (XSS)
  • อักขระในค่า attribute ต้อง escape เครื่องหมายคำพูดด้วย ซึ่งปกติ templating engine จะจัดการให้

ทำงานในเบราว์เซอร์ของคุณทั้งหมด — ข้อมูลที่คุณป้อนจะไม่ถูกอัปโหลดหรือจัดเก็บ

คำถามที่พบบ่อย

เมื่อไหร่ที่ต้อง encode HTML?

ทุกครั้งที่คุณแสดงข้อความที่อาจมี < > หรือ & บนหน้าเว็บ เช่น ตัวอย่างโค้ดหรือคอมเมนต์ของผู้ใช้ เพื่อให้แสดงเป็นข้อความแทนที่จะถูกตีความเป็น HTML

การ encode ป้องกัน XSS ได้ไหม?

การ escape ข้อความก่อนแทรกลงใน HTML เป็นส่วนสำคัญของการป้องกัน XSS แต่คุณยังต้อง escape ให้ถูกต้องสำหรับบริบทของ attribute, URL และ JavaScript ด้วย

&amp; กับ &#38; ต่างกันอย่างไร?

ทั้งสองแทนเครื่องหมาย ampersand เหมือนกัน &amp; เป็น entity แบบชื่อ ส่วน &#38; เป็นรหัสตัวเลข เบราว์เซอร์ถือว่าเหมือนกัน

เนื้อหาของฉันถูกอัปโหลดหรือไม่?

ไม่ การ encode และ decode ทำในเบราว์เซอร์ของคุณ