HTML entity kodér/dekodér
Zakódujte speciální znaky jako HTML entity nebo je dekódujte zpět.
O HTML Entity Encoderu/Decoderu
HTML Entity Encoder/Decoder převádí speciální znaky jako menší než, větší než, ampersand a uvozovky na jejich pojmenované HTML entity ekvivalenty (<, >, &, ", ') nebo číselné reference znaků a dekóduje je zpět na původní znaky. Správné HTML entity kódování je primární obranou proti Cross-Site Scripting (XSS) při vkládání uživatelsky řízeného obsahu do HTML kontextů a je povinné pro správné vykreslení rezervovaných znaků, aniž by byly interpretovány jako značky.
Jak Používat
Vložte text obsahující speciální znaky a klikněte na Encode pro převod všech HTML-významných znaků na jejich bezpečné entity ekvivalenty – vyberte si mezi pojmenovanými entitami (&) a desítkovými číselnými referencemi (&) v závislosti na vašem cílovém kontextu. Pro dekódování vložte HTML-zakódovaný text a klikněte na Decode pro obnovení původních znaků. Nástroj zpracovává všech 253 pojmenovaných HTML5 entit, včetně rozšířených latinských, řeckých, matematických a typografických znaků.
Běžné Případy Použití
- Weboví vývojáři sanitizující uživatelsky dodaný text před jeho vložením do HTML šablonových řetězců, aby zabránili uloženým a reflektovaným XSS zranitelnostem v příspěvcích na fórech, komentářích a profilových polích
- Vývojáři e-mailových šablon kódující speciální znaky v tělech HTML e-mailů, aby zajistili správné vykreslení znaků ampersand, menší než a větší než ve všech e-mailových klientech
- Weboví scrapeři a datoví inženýři dekódující HTML entity v seškrabaném obsahu – jako & objevující se jako & a jako mezera – před uložením čistého textu do databází nebo vyhledávacích indexů
- Techničtí autoři a autoři dokumentace kódující ukázky kódu obsahující znaky úhlových závorek pro zobrazení na HTML dokumentačních stránkách, aniž by byly parsovány jako HTML tagy
- Bezpečnostní auditoři testující obcházení validace vstupu XSS kódováním payloadů v číselných a pojmenovaných entitních formách k identifikaci filtrů, které dekódují entity před aplikací detekce XSS založené na vzorech