ตัวเข้ารหัส/ถอดรหัส HTML Entity

เข้ารหัสอักขระพิเศษเป็น HTML entities หรือถอดรหัสกลับเป็นข้อความได้อย่างรวดเร็ว

⌘ ทำงานในเบราว์เซอร์ ◴ ไม่จัดเก็บข้อมูล ⌁ ฟรี

แนวทางแนวคิด

HTML entity คือเครื่องมือแปลงอักขระสำหรับการแสดงผล

เครื่องมือนี้แปลงอักขระ <, >, &, เพื่อให้แสดงใน HTML ได้อย่างปลอดภัย

ถ้ารหัส HTML ต้นฉบับวางตรง ๆ อักขระ <, >, &, " อาจถูกตีความเป็นแท็กได้ การ encode จะแปลงเป็น &lt;, &gt;, &amp;, &quot; เพื่อแสดงเป็นข้อความ

ในทางกลับกัน หากต้องการกลับจาก entity เป็นอักขระต้นฉบับเพื่อแก้ไขหรือใช้งานต่อ ให้ decode ค่าในผลลัพธ์กลับเป็น <, >, &, "

การใช้งานทั่วไป

ใช้แสดง snippet HTML ในบล็อกหรือเอกสาร หรืออ่านอักขระพิเศษใน API response โดยใช้ encode/decode ควบคุมการแสดงผล

จุดตรวจสอบ

การแปลง entity เพื่อแสดงผลเป็นงาน UI เท่านั้น; การป้องกัน XSS ต้องทำด้วยนโยบายความปลอดภัยแยกต่างหาก

ขอบเขต

เครื่องมือนี้เน้นการแปลงข้อความ ไม่ได้แทนที่ HTML linting หรือตัวกรองความปลอดภัยฝั่ง server

การ escape อักขระพิเศษเพื่ออ่านง่ายและประมวลผลเอกสารเท่านั้น การป้องกัน input ที่เป็นอันตรายต้องใช้ CSP, นโยบาย escape และ library sanitization ร่วมด้วย

ตัวเข้ารหัส/ถอดรหัส HTML Entity พื้นที่ทำงาน HTML Entity

ข้อความต้นฉบับ
ผลลัพธ์

วิธีใช้

  1. 1 วางข้อความหรือ HTML entity ที่ต้องการแปลง
  2. 2 เลือกเข้ารหัสหรือถอดรหัสตามงานที่ต้องการ
  3. 3 ตรวจผลลัพธ์ แล้วคัดลอกไปใช้ใน HTML เอกสาร หรือโค้ด

กรณีใช้งานทั่วไป

  • แปลง <div> เป็น HTML entity
  • ถอดรหัส &amp; และ &quot; เป็นข้อความ
  • เตรียมตัวอย่าง HTML สำหรับเอกสาร
  • ล้างข้อความ entity ที่คัดลอกมาจากหน้าเว็บ

คำถามที่พบบ่อย

HTML entity คืออะไร?

HTML entity คือรูปแบบข้อความที่ใช้แทนอักขระพิเศษ เช่น &lt; สำหรับ < หรือ &amp; สำหรับ & เพื่อให้แสดงใน HTML ได้อย่างปลอดภัย

เครื่องมือนี้ส่งข้อความไปที่เซิร์ฟเวอร์ไหม?

ไม่ การเข้ารหัสและถอดรหัสทำในเบราว์เซอร์ของคุณ

ใช้แทนการป้องกัน XSS ได้ไหม?

ไม่ได้ เครื่องมือนี้ช่วยแปลงข้อความเท่านั้น เมื่อนำไปใช้ในแอปจริงควรใช้การ escape และ sanitization ตามบริบทของเฟรมเวิร์กด้วย

เวิร์กโฟลว์ที่เกี่ยวข้อง