HTML Karakter Kodlayıcı / Çözücü

HTML özel karakterlerini güvenli biçimde kodlayın veya kodlanmış metni geri çözün. Tüm işlemler tarayıcınızda yapılır; girdiğiniz veri sunucuya gönderilmez.

Tarayıcının <div> ifadesini bir bölüm oluşturmak yerine düz metin olarak göstermesini istiyorsanız, açılı parantezlerin &lt; ve &gt; olması gerekir. Buna HTML karakter kodlaması denir ve aynı zamanda siteler arası betik çalıştırmaya (XSS) karşı ilk savunma hattıdır: kodlanmadan basılan kullanıcı girdisi, betik enjeksiyonunun tam olarak gerçekleştiği yerdir. Bu araç iki yönde de çevirir.

Nasıl kullanılır

  1. Metninizi veya işaretlemenizi giriş kutusuna yapıştırın.
  2. &, <, >, " ve ' karakterlerini karşılıklarına çevirmek için Kodla'ya basın — güvenli çıktı için önemli olan beş karakter bunlar.
  3. Ters yön için Çöz'e basın; &amp;nbsp; ve benzerleri gerçek karakterlere döner.
  4. Sonucu şablonunuza, belgenize veya kod örneğinize kopyalayın.

Sık sorulanlar

Gerçekte hangi karakterlerin kodlanması gerekir?
Beş tane: & < > " ve '. HTML gövde metninde diğerleri güvenlidir. Bunlardan fazlasını kodlamak, güvenlik eklemeden işaretlemeyi okunmaz hale getirir.
Buradaki çözme işlemi tehlikeli mi?
Hayır. Çözücü, değeri bir textarea öğesinden okur; içerik hiçbir zaman canlı HTML olarak ayrıştırılmaz ve hiçbir betik çalışamaz.
Bu, sitemi XSS'ten korur mu?
Doğru dönüşüm budur, ama koruma bunu kodunuzda çıktı anında, güvenilmeyen her değere uygulamaktan gelir. Bir tarayıcı aracında tek seferlik dönüşüm bir uygulamayı güvene almaz.
& işaretim neden &amp;amp; oluyor?
Zaten kodlanmış bir metni tekrar kodladınız. Kodlamayı tam olarak bir kez, çıktı noktasında yapın.
Geliştirici Araçları