เข้ารหัส/ถอดรหัส HTML Entity
เข้ารหัสข้อความเป็น HTML entities หรือถอดรหัส entities กลับเป็นข้อความ ปลอดภัยกับ UTF-8 และทำงานฝั่งไคลเอนต์
เครื่องมือที่เกี่ยวข้อง
วิธีใช้ HTML Encoder
- 01
วางข้อความหรือ HTML ของคุณ
- 02
เลือก Encode (escape ตัวพิเศษ HTML), Encode all (รวมถึง escape ตัวอักษรที่ไม่ใช่ ASCII) หรือ Decode
- 03
คัดลอกผลลัพธ์
มันทำอะไร
ตัวเข้ารหัสและถอดรหัส HTML entity สำหรับ escape อักขระพิเศษ เพื่อให้แสดงเป็นข้อความแทนการตีความเป็นมาร์กอัป โดยจะแปลงอักขระอย่าง < และ & เป็น entity เช่น < และ & แล้วถอดรหัสกลับได้
การเข้ารหัสและถอดรหัสเป็นแบบ UTF-8 ปลอดภัยและทำงานได้อย่างสมบูรณ์ในเบราว์เซอร์ของคุณ ดังนั้นจึงไม่มีการอัปโหลดสิ่งใดที่คุณวาง
การเข้ารหัสทำงานอย่างไร
การเข้ารหัสจะเลี่ยงอักขระทั้งห้าตัวที่มีความหมายพิเศษใน HTML เสมอ: & < > " และ ' นั่นคือสิ่งที่หยุดไม่ให้อ่าน < ที่หลงทางเป็นจุดเริ่มต้นของแท็ก หรือข้อความไม่ให้แยกแอตทริบิวต์ออกโดยไม่ได้ตั้งใจ
ตัวเลือกเข้ารหัสทั้งหมดยังเปลี่ยนอักขระที่ไม่ใช่ ASCII ทุกตัวให้เป็นเอนทิตีตัวเลขอีกด้วย ซึ่งมีประโยชน์สำหรับระบบเดิม ไปป์ไลน์อีเมลบางประเภท หรือที่ใดก็ตามที่คุณต้องการให้แน่ใจว่าเอาต์พุตเป็น ASCII ล้วนๆ
การถอดรหัสอะไรเข้าใจ
ตัวถอดรหัสเข้าใจ entity ทั้งสามรูปแบบ: แบบมีชื่อ เช่น & และ ©, แบบเลขฐานสิบ เช่น é และแบบเลขฐานสิบหก เช่น € ลำดับที่ไม่รู้จักจะคงไว้โดยไม่ทำให้ข้อมูลเสียหาย
การเข้ารหัสและ XSS
การหลีกเลี่ยงคุณสมบัติพิเศษของ HTML คือการป้องกันหลักจากการแทรก HTML และการเขียนสคริปต์ข้ามไซต์ (XSS) ข้อความที่ไม่น่าเชื่อถือใดๆ ควรได้รับการเข้ารหัสก่อนที่จะวางลงในเพจ ดังนั้นจึงแสดงผลเป็นอักขระที่ไม่เป็นอันตราย แทนที่จะเป็นมาร์กอัปที่ใช้งานอยู่
คำถามที่พบบ่อย
ความแตกต่างระหว่าง Encode และ Encode all คืออะไร?
Encode escape เฉพาะห้าอักขระที่ต้อง escape ใน HTML (& < > " ') Encode all ยังแปลงทุกอักขระที่ไม่ใช่ ASCII เป็น numeric entity ด้วย ซึ่งมีประโยชน์สำหรับระบบเดิมหรืออีเมล
ถอดรหัส entities ใดได้บ้าง?
Named entities เช่น & และ ©, decimal entities เช่น é, และ hexadecimal entities เช่น € ลำดับที่ไม่รู้จักจะไม่เปลี่ยนแปลง
ป้องกัน XSS ได้ไหม?
การเข้ารหัสตัวพิเศษ HTML เป็นการป้องกันหลักต่อการแทรก markup ควร encode ข้อความที่ไม่น่าเชื่อถือเสมอก่อนวางใน HTML