Про цей інструмент

Цей кодувальник HTML перетворює символи, що мають особливе значення в HTML, як-от < > і &, на сутності на кшталт &lt; і &amp;, а також декодує сутності назад у звичайний текст.

Як користуватися

  1. Вставте текст або HTML у поле введення.
  2. Натисніть «Закодувати», щоб екранувати його, або «Декодувати», щоб перетворити сутності назад на символи.
  3. Натисніть «Копіювати», щоб скопіювати результат.

Корисно знати

  • Кодування замінює & на &amp;, < на &lt; і > на &gt;, тож браузер не сприймає текст як розмітку.
  • Декодування розпізнає іменовані сутності (наприклад, &copy;) і числові (наприклад, &#169; або &#xA9;).
  • Екранування даних, введених користувачем, перед вставленням у HTML — базовий захист від міжсайтового скриптингу (XSS).
  • У значеннях атрибутів також потрібно екранувати лапки; шаблонізатори зазвичай роблять це за вас.

Працює повністю у вашому браузері — нічого з того, що ви вводите, не завантажується й не зберігається.

Поширені запитання

Коли потрібно кодувати HTML?

Щоразу, коли ви показуєте на вебсторінці текст, що може містити < > або & — наприклад, приклади коду чи коментарі користувачів, — щоб він відображався як текст, а не розбирався як HTML.

Чи захищає кодування від XSS?

Екранування тексту перед вставленням у HTML — ключова частина захисту від XSS, але також потрібне правильне екранування для атрибутів, URL і контекстів JavaScript.

Чим відрізняються &amp; і &#38;?

Обидва позначають амперсанд. &amp; — іменована сутність, а &#38; — її числовий код; браузери обробляють їх однаково.

Чи завантажується мій вміст на сервер?

Ні. Кодування й декодування відбуваються у вашому браузері.