ตัวเข้ารหัส/ถอดรหัส HTML Entity
เข้ารหัสอักขระพิเศษเป็น HTML entities หรือถอดรหัสกลับเป็นข้อความได้อย่างรวดเร็ว
แนวทางแนวคิด
HTML entity คือเครื่องมือแปลงอักขระสำหรับการแสดงผล
เครื่องมือนี้แปลงอักขระ <, >, &, เพื่อให้แสดงใน HTML ได้อย่างปลอดภัย
ถ้ารหัส HTML ต้นฉบับวางตรง ๆ อักขระ <, >, &, " อาจถูกตีความเป็นแท็กได้ การ encode จะแปลงเป็น <, >, &, " เพื่อแสดงเป็นข้อความ
ในทางกลับกัน หากต้องการกลับจาก entity เป็นอักขระต้นฉบับเพื่อแก้ไขหรือใช้งานต่อ ให้ decode ค่าในผลลัพธ์กลับเป็น <, >, &, "
การใช้งานทั่วไป
ใช้แสดง snippet HTML ในบล็อกหรือเอกสาร หรืออ่านอักขระพิเศษใน API response โดยใช้ encode/decode ควบคุมการแสดงผล
จุดตรวจสอบ
การแปลง entity เพื่อแสดงผลเป็นงาน UI เท่านั้น; การป้องกัน XSS ต้องทำด้วยนโยบายความปลอดภัยแยกต่างหาก
ขอบเขต
เครื่องมือนี้เน้นการแปลงข้อความ ไม่ได้แทนที่ HTML linting หรือตัวกรองความปลอดภัยฝั่ง server
การ escape อักขระพิเศษเพื่ออ่านง่ายและประมวลผลเอกสารเท่านั้น การป้องกัน input ที่เป็นอันตรายต้องใช้ CSP, นโยบาย escape และ library sanitization ร่วมด้วย
ตัวเข้ารหัส/ถอดรหัส HTML Entity พื้นที่ทำงาน HTML Entity
วิธีใช้
- 1 วางข้อความหรือ HTML entity ที่ต้องการแปลง
- 2 เลือกเข้ารหัสหรือถอดรหัสตามงานที่ต้องการ
- 3 ตรวจผลลัพธ์ แล้วคัดลอกไปใช้ใน HTML เอกสาร หรือโค้ด
กรณีใช้งานทั่วไป
- แปลง <div> เป็น HTML entity
- ถอดรหัส & และ " เป็นข้อความ
- เตรียมตัวอย่าง HTML สำหรับเอกสาร
- ล้างข้อความ entity ที่คัดลอกมาจากหน้าเว็บ
คำถามที่พบบ่อย
HTML entity คืออะไร?
HTML entity คือรูปแบบข้อความที่ใช้แทนอักขระพิเศษ เช่น < สำหรับ < หรือ & สำหรับ & เพื่อให้แสดงใน HTML ได้อย่างปลอดภัย
เครื่องมือนี้ส่งข้อความไปที่เซิร์ฟเวอร์ไหม?
ไม่ การเข้ารหัสและถอดรหัสทำในเบราว์เซอร์ของคุณ
ใช้แทนการป้องกัน XSS ได้ไหม?
ไม่ได้ เครื่องมือนี้ช่วยแปลงข้อความเท่านั้น เมื่อนำไปใช้ในแอปจริงควรใช้การ escape และ sanitization ตามบริบทของเฟรมเวิร์กด้วย