RevealTheme logo

Codificatore e decodificatore di entità HTML

Converte i caratteri speciali in entità HTML (&, <, ecc.) e viceversa. Utile per incorporare testo in HTML in modo sicuro.

Che cos'è il codificatore e decodificatore di entità HTML?

Le entità HTML sono sequenze di escape che rappresentano caratteri con un significato speciale in HTML: &amp; per &, &lt; per <, ecc. Se incorpora testo fornito dall'utente direttamente in HTML senza codificarlo, crea vulnerabilità XSS. Questo strumento converte il testo in HTML con entità codificate per incorporarlo in modo sicuro, oppure decodifica l'HTML con entità riportandolo a testo semplice.

Domande frequenti

Quali caratteri devo codificare?
Come minimo: < > & " '. Hanno un significato speciale in HTML e possono compromettere l'analisi o creare XSS.
Devo codificare tutte le entità o solo quelle non sicure?
Per le pagine UTF-8 moderne, codifichi solo quelle non sicure (&, <, >, ", '). Codificare tutto appesantisce inutilmente l'HTML.

Strumenti correlati