Command Palette

Search for a command to run...

CO

Codificador de entidad HTML

Encode y decodifican entidades HTML: formularios con nombre (&), decimal (&) y hexadecimal (&) con el escape de caracteres especiales XSS-Safe

0 characters
0 characters
Output will appear here...
Category:encoding
Mode:Offline
Version:1.0.0
Access:Free

¿Qué es el codificador/decodificador de entidad HTML?

HTML Entity Encoder/Decoder interface on Toolz.dev - Encode and decode HTML entities - named (&), decimal (&), and hex (&) forms, with XSS-safe special-character escaping

Encoder/Decoder de entidad HTML convierte caracteres que tienen un significado especial en HTML en referencias de entidades seguras y convierte a las entidades de cualquier fuente en texto legible. En HTML, < inicia una etiqueta e inicia una entidad, por lo que si el contenido generado por el usuario que contiene <script> aterriza en su marcado sin escapar, el navegador lo ejecuta. Escapar esos caracteres como &lt;script&gt; es la defensa canónica contra XSS reflejado y almacenado, y esta herramienta realiza exactamente esa transformación utilizando el conjunto mínimo recomendado de OWASP: & < > " y la comillas simples.

La herramienta admite tres estrategias de codificación porque los diferentes contextos necesitan diferentes resultados. El modo con nombre utiliza un mapa integrado de más de 100 entidades memorables - &copy; para ©, &eacute; para é, &mdash; para - , &hellip; para … - con un respaldo numérico automático (&#nnnn;) para cualquier carácter sin nombre común, incluido emoji. El modo numérico codifica todo como referencias de caracteres decimales, que es lo que desea para las fuentes XML o RSS donde solo se definen cinco entidades con nombre (&lt; &gt; &quot; &apos;) y ''s romper el analizador. El modo de solo especial escapa solo de los cinco caracteres críticos XSS, dejando el texto acentuado y la tipografía legible en su fuente, el modo que la mayoría de los motores de plantilla usan de forma predeterminada.

El decodificador es igualmente completo: maneja entidades con nombre, referencias decimales como &#233; y referencias hexadecimales como &#xe9; - Los tres formularios que encontrará mezclados en páginas scraped, exportaciones de CMS y html de correo electrónico. Todo se implementa en Pure TypeScript sin trucos de DOM (sin truco de área de texto oculto, sin documento. CreateElement), lo que significa que los resultados son deterministas y la misma lógica se ejecuta de forma idéntica en su navegador, la aplicación de escritorio y en el servidor. Su contenido nunca deja su máquina: procesamiento 100% del lado del cliente, seguro para copias de propiedad y datos de usuario.

¿Cómo usar el codificador/decodificador de entidad HTML?

1

Pega tu texto o HTML

Ingrese el texto sin procesar que necesita para hacer HTML-Safe (Input de usuario, Copia de marketing con © y ™, fragmentos de código destinados a un bloque <pre>) o pegar en una entidad html como &lt;div class="carta"&gt; que desea leer como texto sin formato.

2

Elija un modo de codificación

Nombrado para la salida legible por humanos (&copy;, &eacute;), numérico para referencias decimales XML/RSS-Safe (&#169;, &#233;), o especial solo para escapar de solo & < > " ' - el mínimo requerido para evitar XSS mientras mantiene el resto del texto legible.

3

codificar o decodificar

Haga clic en Codificar para convertir caracteres en entidades, o Decodificar para resolver las referencias con nombre, decimal (&#123;) y hexadecimal (&#x1f;) a caracteres. El recuento de caracteres en vivo muestra cuánto aumentó la cadena de la entidad.

4

Copiar o intercambiar

Copie el resultado en su portapapeles o presione SWAP para retroalimentar la salida como entrada - Útil para separar cadenas de doble codificación como &amp;lt; que pasó por dos capas de escape.

Características clave

Más de 100 entidades con nombre

Mapa incorporado que cubre caracteres XSS, tipografía (&mdash; &hellip; comillas inteligentes), moneda (&euro; &pound;), símbolos matemáticos, letras griegas y el alfabeto acentuado en latín completo.

Tres modos de codificación

Nombrado para la legibilidad, numérico para compatibilidad con XML/RSS, especial solo para escapar de un mínimo seguro de XSS: selección por contexto en lugar de un tamaño único

Decodifica los tres formularios de entidades

Las referencias con nombre (&amp;), decimal (&#38;) y hexadecimal (&#x26;) se reconocen, incluso cuando se mezclan en el mismo documento

Mecanografiado puro, sin DOM

Sin hacks de navegador de elementos ocultos: lógica determinista que se comporta de manera idéntica en entornos web, de escritorio y de servidor

Frequently Asked Questions

Como mínimo: & < > " y la comillas simples: ese es el conjunto recomendado por OWASP para los contextos de cuerpo y atributos HTML, y exactamente lo que codifica el modo de solo especial. El ampersand debe escaparse primero (o manejarse atómicamente, como lo hace esta herramienta) o corromperá a las entidades ya codificadas. Tenga en cuenta que la codificación de entidades protege solo los contextos HTML; la inyectar datos de usuario en bloques <script>, URL o CSS requiere una escapada específica de contexto.

Comments

0 comments

0/2000 characters

No comments yet. Be the first to share your thoughts!

html entitieshtml encoderhtml decoderhtml escapehtml unescapenamed entitiesnumeric character referencexss escapingspecial charactersampersand encoding