Mã hóa/Giải mã HTML
Công cụ mã hóa HTML này chuyển các ký tự có ý nghĩa đặc biệt trong HTML, như < > và &, thành entity như < và &, đồng thời giải mã entity trở lại văn bản thường.
Về công cụ này
Công cụ mã hóa HTML này chuyển các ký tự có ý nghĩa đặc biệt trong HTML, như < > và &, thành entity như < và &, đồng thời giải mã entity trở lại văn bản thường.
Cách sử dụng
- Dán văn bản hoặc HTML vào ô nhập liệu.
- Nhấn Encode để escape, hoặc Decode để chuyển entity về ký tự.
- Nhấn Copy để sao chép kết quả.
Điều nên biết
- Khi mã hóa, & thành &, < thành < và > thành >, giúp trình duyệt không coi văn bản là mã đánh dấu.
- Khi giải mã, công cụ hiểu cả entity có tên (như ©) và entity dạng số (như © hoặc ©).
- Escape dữ liệu người dùng nhập trước khi chèn vào HTML là biện pháp phòng thủ cơ bản chống cross-site scripting (XSS).
- Ký tự trong giá trị thuộc tính cũng cần escape dấu nháy, việc mà các template engine thường tự xử lý cho bạn.
Chạy hoàn toàn trong trình duyệt của bạn — không có dữ liệu nào bạn nhập được tải lên hay lưu lại.
Câu hỏi thường gặp
Khi nào cần mã hóa HTML?
Bất cứ khi nào bạn hiển thị văn bản có thể chứa < > hoặc & trong trang web — ví dụ đoạn code mẫu hay bình luận của người dùng — để nó hiện dưới dạng văn bản thay vì bị phân tích thành HTML.
Mã hóa có bảo vệ khỏi XSS không?
Escape văn bản trước khi chèn vào HTML là một phần quan trọng trong việc ngăn chặn XSS, nhưng bạn cũng cần escape đúng cách cho thuộc tính, URL và ngữ cảnh JavaScript.
& và & khác nhau thế nào?
Cả hai đều biểu diễn dấu &. & là entity có tên còn & là mã số của nó; trình duyệt xử lý chúng như nhau.
Nội dung của tôi có bị tải lên không?
Không. Việc mã hóa và giải mã diễn ra trong trình duyệt của bạn.