Кодувальник/Декодер HTML
Цей кодувальник HTML перетворює символи, що мають особливе значення в HTML, як-от < > і &, на сутності на кшталт < і &, а також декодує сутності назад у звичайний текст.
Про цей інструмент
Цей кодувальник HTML перетворює символи, що мають особливе значення в HTML, як-от < > і &, на сутності на кшталт < і &, а також декодує сутності назад у звичайний текст.
Як користуватися
- Вставте текст або HTML у поле введення.
- Натисніть «Закодувати», щоб екранувати його, або «Декодувати», щоб перетворити сутності назад на символи.
- Натисніть «Копіювати», щоб скопіювати результат.
Корисно знати
- Кодування замінює & на &, < на < і > на >, тож браузер не сприймає текст як розмітку.
- Декодування розпізнає іменовані сутності (наприклад, ©) і числові (наприклад, © або ©).
- Екранування даних, введених користувачем, перед вставленням у HTML — базовий захист від міжсайтового скриптингу (XSS).
- У значеннях атрибутів також потрібно екранувати лапки; шаблонізатори зазвичай роблять це за вас.
Працює повністю у вашому браузері — нічого з того, що ви вводите, не завантажується й не зберігається.
Поширені запитання
Коли потрібно кодувати HTML?
Щоразу, коли ви показуєте на вебсторінці текст, що може містити < > або & — наприклад, приклади коду чи коментарі користувачів, — щоб він відображався як текст, а не розбирався як HTML.
Чи захищає кодування від XSS?
Екранування тексту перед вставленням у HTML — ключова частина захисту від XSS, але також потрібне правильне екранування для атрибутів, URL і контекстів JavaScript.
Чим відрізняються & і &?
Обидва позначають амперсанд. & — іменована сутність, а & — її числовий код; браузери обробляють їх однаково.
Чи завантажується мій вміст на сервер?
Ні. Кодування й декодування відбуваються у вашому браузері.