Output will appear here...HTML-Entitäts-Encoder/-Decoder konvertiert Zeichen, die in HTML eine besondere Bedeutung haben, in sichere Entitätsreferenzen und verwandelt Entitäten aus jeder Quelle wieder in lesbaren Text. In HTML startet < ein Tag und & startet eine Entität. Wenn also der von Benutzern generierte Inhalt, der <script> enthält, nicht entweicht, führt der Browser es aus. Die kanonischen Verteidigung gegen reflektierte und gespeicherte XSS-Zeichen ist, diese Zeichen als <script> zu entkommen, und dieses Tool führt genau diese Transformation mit der empfohlenen Mindestmenge von OWASP durch: & < > " und dem einfachen Zitat aus.
Das Tool unterstützt drei Codierungsstrategien, da unterschiedliche Kontexte unterschiedliche Ausgaben benötigen. Der Named Mode verwendet eine integrierte Karte von über 100 einprägsamen Entitäten – © für ©, é für é, — für —, … für … — mit einem automatischen numerischen Fallback (&nb;&nnnn;) für jeden Charakter ohne gemeinsamen Namen, einschließlich Emoji. Der numerische Modus codiert alles als dezimale Zeichenreferenzen, was Sie für XML- oder RSS-Feeds wünschen, bei denen nur fünf benannte Entitäten (< > & amp; & apos;) definiert sind und den Parser brechen würden. Der Sondermodus entgeht nur den fünf XSS-kritischen Zeichen, sodass akzentuierter Text und Typografie in Ihrer Quelle lesbar sind - der Modus, den die meisten Vorlagen-Engines standardmäßig verwenden.
Der Decoder ist ebenso gründlich: Er behandelt benannte Entitäten, Dezimalreferenzen wie & # 233; und hexadezimale Referenzen wie " & # xe9 ;" - Alle drei Formulare, die Sie in Scraped-Seiten, CMS-Exporten und E-Mail-HTML gemischt finden. Alles ist in reinem TypeScript ohne DOM-Tricks (kein Hidden TextArea Hack, No Document.CreateElement) implementiert, was bedeutet, dass die Ergebnisse deterministisch sind und die gleiche Logik in Ihrem Browser, der Desktop-App und auf dem Server identisch läuft. Ihre Inhalte verlassen Ihre Maschine nie - 100% clientseitige Verarbeitung, sicher für proprietäre Kopien und Benutzerdaten.
Geben Sie den Rohtext ein, den Sie benötigen, um HTML-sicher zu machen (Benutzereingabe, Marketingkopie mit © und ™, Code-Snippets, die für einen <pre>-Block bestimmt sind) oder einfügen-mit-durchgesetztes HTML wie <div class="Card">, das Sie als Klartext lesen möchten.
Benannt nach lesbarer Ausgabe (©, é), numerisch für XML/RSS-Safe Dezimalreferenzen (©, é), oder nur Special-only to entcaesen – das Minimum, das erforderlich ist, um XSS zu verhindern, während der Rest des Textes lesbar bleibt.
Klicken Sie auf Encode, um Zeichen in Entitäten zu konvertieren, oder um die Namensauflösung von Namen, Dezimal- (& # 123;) und Hex- (& # x1f;)-Verweisen auf Zeichen aufzulösen. Die Anzahl der Live-Zeichen zeigt an, wie sehr die Entitätserweiterung Ihre Zeichenfolge gewachsen ist.
Kopieren Sie das Ergebnis in Ihre Zwischenablage oder klicken Sie auf "Austausch", um die Ausgabe als Eingabe zurückzuleiten - nützlich zum Ablösen von doppelt codierten Zeichenfolgen wie &lt;, die zwei entkommene Schichten durchlaufen haben.
Eingebaute Karte mit XSS-Zeichen, Typografie (— … Smart Quotes), Währung (€ £), Mathematiksymbole, griechische Buchstaben und das vollständige lateinamerikanische Alphabet
Benannt nach Lesbarkeit, Numerisch für XML/RSS-Kompatibilität, Sonder-Nur für minimales XSS-sicheres Escapeing — Pick per Kontext anstelle von Einheitsgröße
Benannte (&), dezimale (&) und hexadezimale (&) Referenzen werden alle erkannt, auch wenn sie im selben Dokument gemischt werden
Keine Hacks mit Hidden-Element-Browsern – Deterministische Logik, die sich in Web-, Desktop- und Serverumgebungen identisch verhält
Encode and decode URLs, query strings, and form data with encodeURIComponent, encodeURI, or form-urlencoded modes
Encode and decode text to/from Base64 format
Format, validate, and minify JSON data
Convert text between different cases (uppercase, lowercase, camelCase, snake_case, etc.)
0 comments
No comments yet. Be the first to share your thoughts!