RevealTheme logo

Koder i dekoder encji HTML

Konwertuj znaki specjalne na encje HTML (&, < itp.) i odwrotnie. Przydatne do bezpiecznego osadzania tekstu w HTML.

Czym jest koder i dekoder encji HTML?

Encje HTML to sekwencje ucieczki reprezentujące znaki o specjalnym znaczeniu w HTML: &amp; dla &, &lt; dla <, itd. Jeśli osadzisz tekst podany przez użytkownika bezpośrednio w HTML bez kodowania, tworzysz podatności XSS. To narzędzie konwertuje tekst na HTML z zakodowanymi encjami w celu bezpiecznego osadzania lub dekoduje HTML z encjami z powrotem na zwykły tekst.

Najczęściej zadawane pytania

Jakie znaki powinienem kodować?
Co najmniej: < > & " '. Mają one specjalne znaczenie w HTML i mogą zaburzyć analizę składni lub stworzyć XSS.
Czy powinienem kodować wszystkie encje, czy tylko te niebezpieczne?
W przypadku nowoczesnych stron UTF-8 koduj tylko te niebezpieczne (&, <, >, ", '). Kodowanie wszystkiego niepotrzebnie powiększa kod HTML.

Powiązane narzędzia