Tüm araçlar

HTML encoder / decoder

Display user input safely by converting < to &lt; and & to &amp;. Decode entities when reading stored HTML snippets back to plain text for search indexing. Runs locally for template and CMS debugging.
Girdi
Çıktı
Hello world

How to encode or decode HTML

1. Choose encode (escape) or decode mode.
2. Paste HTML or plain text.
3. Copy escaped output for template or attribute.
4. Decode to read entity-heavy XML/HTML exports.

HTML varlık örnekleri

Kullanıcı yorumu güvenli ekranı

<script>alert(1)</script> girişi, metin düğümü yoluyla içHTML-güvenli ekleme için kodlandığında zararsız metin haline gelir.

Özellikte kesme işareti

O'Reilly in title attribute encodes quote as &#39; or &apos; depending on context.

CMS dışa aktarımının kodunu çözme

Ürün açıklaması ve kopyala; düzenleme için & kodunu çözer.

HTML ne zaman kodlanmalı?

HTML şablonlarına güvenilmeyen metin eklerken.
E-posta şablonlarında çift kodlamada hata ayıklarken.
Markdown tarafından oluşturulan HTML parçacıkları hazırlanırken.

Kodlama yeterli olmadığında

HTML öğesini izin verilen etiketlerle temizlemeniz gerektiğinde DOMPurify stil kitaplığını kullanın.
İçerik JavaScript dizesi olduğunda, JS bağlamı için tırnak işaretlerinden de kaçının.
URL href olarak kullanıldığında, URL kodlayıcıyı ayrı olarak kullanın.

Bağlam önemlidir

HTML öznitelik değerleri için kaçış, metin düğümlerinden farklı olabilir; özniteliklerde tırnak işaretleri önemlidir. OWASP hile sayfası JS ve CSS bağlamlarını da listeler.

Çift kodlama hatası

&amp;amp; DB'de birinin iki kez kodladığı anlamına gelir; bir kez kod çöz, boru hattını düzelt, çıktıda bir kez kodla.

E-posta HTML

Müşteriler varlık desteğine göre farklılık gösterir; Outlook ve Gmail'de kodlanmış özel karakterleri test edin.

Sık sorulan sorular

Adlandırılmış mı yoksa sayısal varlıklar mı?

&amp; vs &#38; — ortak karakterler için eşdeğer; emojinin &#x1F600; sayısal form.

HTML belgesinin tamamı kodlansın mı?

Dokümanın tamamını kodlamak, gerçek etiketleri gösterir; genellikle yalnızca kullanıcı verilerini kodlar.

XSS'nin önlenmesi?

Metin düğümlerini kodlamak yardımcı olur; asla ham kullanıcı HTML'yi birleştirmeyin. CSP başlıkları savunmayı artırır.

UTF-8 karakterleri?

Modern HTML5'te genellikle UTF-8 olarak bırakılır; ASCII olmayanlar için isteğe bağlı varlıklar.

Yerel?

Evet.

Markdown çıktısı?

MarkdownToHtml ile eşleştirin; kodlama, uygun ardışık düzenlerdeki oluşturma katmanında gerçekleşir.