RevealTheme logo

Encoder dan Decoder Entitas HTML

Konversikan karakter khusus menjadi entitas HTML (&, <, dll.) dan sebaliknya. Berguna untuk menyisipkan teks ke dalam HTML dengan aman.

Apa itu Encoder dan Decoder Entitas HTML?

Entitas HTML adalah urutan escape yang merepresentasikan karakter dengan makna khusus dalam HTML: &amp; untuk &, &lt; untuk <, dll. Jika Anda menyisipkan teks yang disediakan pengguna langsung ke dalam HTML tanpa meng-encode-nya, Anda menciptakan kerentanan XSS. Alat ini mengonversi teks menjadi HTML dengan entitas yang di-encode untuk disisipkan dengan aman, atau mendekode HTML dengan entitas kembali menjadi teks biasa.

Pertanyaan yang sering diajukan

Karakter mana yang harus saya encode?
Minimal: < > & " '. Karakter-karakter ini memiliki makna khusus dalam HTML dan dapat merusak penguraian atau menciptakan XSS.
Haruskah saya meng-encode semua entitas atau hanya yang tidak aman?
Untuk halaman UTF-8 modern, encode hanya yang tidak aman (&, <, >, ", '). Meng-encode semuanya membengkakkan ukuran HTML.

Alat terkait