HTML Karakter Kodlayıcı / Çözücü
HTML özel karakterlerini güvenli biçimde kodlayın veya kodlanmış metni geri çözün. Tüm işlemler tarayıcınızda yapılır; girdiğiniz veri sunucuya gönderilmez.
Tarayıcının <div> ifadesini bir bölüm oluşturmak yerine düz metin olarak göstermesini istiyorsanız, açılı parantezlerin < ve > olması gerekir. Buna HTML karakter kodlaması denir ve aynı zamanda siteler arası betik çalıştırmaya (XSS) karşı ilk savunma hattıdır: kodlanmadan basılan kullanıcı girdisi, betik enjeksiyonunun tam olarak gerçekleştiği yerdir. Bu araç iki yönde de çevirir.
Nasıl kullanılır
- Metninizi veya işaretlemenizi giriş kutusuna yapıştırın.
- &, <, >, " ve ' karakterlerini karşılıklarına çevirmek için Kodla'ya basın — güvenli çıktı için önemli olan beş karakter bunlar.
- Ters yön için Çöz'e basın; &nbsp; ve benzerleri gerçek karakterlere döner.
- Sonucu şablonunuza, belgenize veya kod örneğinize kopyalayın.
Sık sorulanlar
- Gerçekte hangi karakterlerin kodlanması gerekir?
- Beş tane: & < > " ve '. HTML gövde metninde diğerleri güvenlidir. Bunlardan fazlasını kodlamak, güvenlik eklemeden işaretlemeyi okunmaz hale getirir.
- Buradaki çözme işlemi tehlikeli mi?
- Hayır. Çözücü, değeri bir textarea öğesinden okur; içerik hiçbir zaman canlı HTML olarak ayrıştırılmaz ve hiçbir betik çalışamaz.
- Bu, sitemi XSS'ten korur mu?
- Doğru dönüşüm budur, ama koruma bunu kodunuzda çıktı anında, güvenilmeyen her değere uygulamaktan gelir. Bir tarayıcı aracında tek seferlik dönüşüm bir uygulamayı güvene almaz.
- & işaretim neden &amp; oluyor?
- Zaten kodlanmış bir metni tekrar kodladınız. Kodlamayı tam olarak bir kez, çıktı noktasında yapın.