Output will appear here...
يقوم برنامج التشفير / وحدة فك ترميز كيان HTML بتحويل الأحرف التي لها معنى خاص في HTML إلى مراجع كيانات آمنة ، وتحويل الكيانات من أي مصدر إلى نص قابل للقراءة. في HTML ، يبدأ < < يبدأ و يبدأ كيانًا - لذلك إذا كان المحتوى الذي أنشأه المستخدم يحتوي على <script> يهبط في علامة الترميز الخاصة بك ، فإن المتصفح ينفذها. الهروب من تلك الشخصيات باسم & lt؛ script؛ هو دفاع أساسي ضد XSS المنعكس والمخزن ، وتقوم هذه الأداة بالضبط بهذا التحول باستخدام الحد الأدنى الموصى به من OWASP: & <> "وعرض الاقتباس الفردي.
تدعم الأداة ثلاث استراتيجيات ترميز لأن السياقات المختلفة تحتاج إلى مخرجات مختلفة. يستخدم الوضع المسمى خريطة مدمجة لأكثر من 100 كيان لا يُنسى - & نسخ ؛ لـ © ، & ecaute ؛ لـ é ، & mdash ؛ لـ - ، & hellip ؛ لـ ... - مع احتياطي رقمي تلقائي (& # nnnn ؛) لأي شخصية بدون اسم شائع ، بما في ذلك الرموز التعبيرية. يقوم الوضع الرقمي بتشفير كل شيء كمراجع أحرف عشرية ، وهو ما تريده لخلاصات XML أو RSS حيث يتم تحديد خمسة كيانات مسماة فقط (& lt ؛ & gt ؛ & quot؛ & apos؛) و سوف تكسر المحلل اللغوي. يهرب الوضع الخاص فقط من الأحرف الخمسة ذات الأهمية الحرجة لـ XSS ، مما يترك النص المميز والطباعة قابلة للقراءة في مصدرك - الوضع الذي تستخدمه معظم محركات القوالب افتراضيًا.
وحدة فك التشفير شاملة بنفس القدر: فهي تتعامل مع الكيانات المسماة والمراجع العشرية مثل & # 233 ؛ والمراجع السداسية عشرية مثل & # xe9 ؛ - جميع النماذج الثلاثة التي ستجدها مختلطة معًا في صفحات مكسورة وتصدير CMS وبريد إلكتروني HTML. يتم تنفيذ كل شيء في TypeScript خالص بدون حيل DOM (بدون اختراق TextArea مخفي ، بدون مستند.CreateElement) ، مما يعني أن النتائج حتمية ويعمل نفس المنطق بشكل متماثل في متصفحك وتطبيق سطح المكتب وعلى الخادم. المحتوى الخاص بك لا يترك جهازك أبدًا - معالجة من جانب العميل بنسبة 100٪ ، آمنة للنسخ المملوكة وبيانات المستخدم على حد سواء.
أدخل نصًا أوليًا تحتاج إلى جعل HTML آمنًا (إدخال المستخدم ، نسخ التسويق باستخدام © و ™ ، مقتطفات الكود المخصص لـ <pre> كتلة) ، أو لصق HTML المليء بالكيان مثل & lt؛ div class = & quot؛ card & quot؛ & gt؛ التي تريد قراءتها كنص عادي.
سميت باسم المخرجات العشرية التي يمكن قراءتها (& نسخ ؛ ، & ecaute ؛) ، رقمية للمراجع العشرية الآمنة لـ XML / RSS-Safe (& # 169 ؛ ، & # 233 ؛) ، أو خاصة فقط للهروب فقط & <> "" - الحد الأدنى المطلوب لمنع XSS مع الحفاظ على بقية النص قابلاً للقراءة.
انقر فوق تشفير لتحويل الأحرف إلى كيانات ، أو فك تشفير لحلها ، وعشرات المراجع (& # 123 ؛) ، و Hex (& # x1f ؛) إلى الأحرف. يوضح عدد الأحرف الحية مدى نمو توسع الكيان.
انسخ النتيجة إلى الحافظة الخاصة بك ، أو اضغط على المبادلة لتغذية الإخراج مرة أخرى كمدخل - مفيد لتقشير السلاسل المشفرة المزدوجة مثل & amp؛ lt ؛ التي مرت عبر طبقتين مهربتين.
خريطة مدمجة تغطي شخصيات XSS ، والطباعة (& MDash ؛ & Hellip ؛ اقتباسات ذكية) ، العملة (& يورو ؛ الجنيه ؛) ، رموز الرياضيات ، الحروف اليونانية ، والأبجدية اللاتينية الكاملة الكاملة
سميت لسهولة القراءة، رقمية لتوافق XML/RSS، خاص فقط للهروب الآمن من XSS-Picer-Perce Per Context بدلاً من مقاس واحد يناسب الجميع
يتم التعرف على جميع المراجع المسماة (& amp؛) وعشرية (& # 38 ؛) و HEXADECIMAL (& # x26 ؛) ، حتى عند خلطها في نفس المستند
لا توجد اختراقات للمتصفح - منطق حتمي يتصرف بشكل متماثل في بيئات الويب وسطح المكتب والخوادم
Convert text to and from Unicode code points, HTML entities, JavaScript escapes, and CSS escapes. Emoji and astral characters handled correctly.
Encode and decode URLs, query strings, and form data with encodeURIComponent, encodeURI, or form-urlencoded modes
Minify HTML markup for faster page loads or beautify it for readable, indented source
Escape and unescape strings for JSON online - handles quotes, backslashes, newlines, tabs, control characters, and \uXXXX Unicode, with optional quote wrapping
0 comments
No comments yet. Be the first to share your thoughts!