Command Palette

Search for a command to run...

EN

Encodeur/décodeur d'entité HTML

Encoder et décoder les entités HTML - nommés (&), décimaux (&) et hexadécimal (&), avec des caractères de caractères spéciaux XSS-Safe

0 characters
0 characters
Output will appear here...
Category:encoding
Mode:Offline
Version:1.0.0
Access:Free

Qu'est-ce que l'encodeur/décodeur d'entité HTML ?

HTML Entity Encoder/Decoder interface on Toolz.dev - Encode and decode HTML entities - named (&), decimal (&), and hex (&) forms, with XSS-safe special-character escaping

Encoder/décodeur d'entité HTML convertit les caractères qui ont une signification particulière en HTML en références d'entités sécurisées et transforme les entités de n'importe quelle source en texte lisible. En HTML, < démarre une balise et démarre une entité - donc si le contenu généré par l'utilisateur contenant <script> atterrit dans votre balise, non échappé, le navigateur l'exécute. Echapper à ces caractères comme &lt;script&gt; est la défense canonique contre les XSS réfléchis et stockés, et cet outil effectue exactement cette transformation en utilisant le minimum recommandé par OWASP : & < > " et le devis unique.

L'outil prend en charge trois stratégies d'encodage car différents contextes nécessitent des résultats différents. Nommé mode utilise une carte intégrée de plus de 100 entités mémorables - &copier; pour ©, &eacute; pour é, &mdash; - , &hellip; pour ... - avec un repli numérique automatique (#nnnn;) pour un caractère sans nom commun, y compris emoji. Le mode numérique encode tout comme des références de caractères décimaux, ce que vous voulez pour les flux XML ou RSS où seules cinq entités nommées (&lt; &gt; &apos;) sont définies et "nbsp" casseraient l'analyseur. Le mode spécial uniquement échappe aux cinq caractères critiques XSS, laissant le texte accentué et la typographie lisible dans votre source - le mode que la plupart des moteurs de modèles utilisent par défaut.

Le décodeur est tout aussi approfondi : il gère les entités nommées, les références décimales telles que &#233;, et les références hexadécimales telles que &#xE9; - les trois formulaires que vous trouverez mélangés dans les pages grattées, les exportations de CMS et les e-mails. Tout est implémenté dans Pure Typescript sans astuces DOM (pas de piratage de TextArea caché, pas de document.createElement), ce qui signifie que les résultats sont déterministes et que la même logique fonctionne de manière identique dans votre navigateur, l'application de bureau et sur le serveur. Votre contenu ne quitte jamais votre machine - traitement 100 % côté client, sûr pour la copie propriétaire et les données utilisateur.

Comment utiliser l'encodeur/décodeur d'entité HTML ?

1

Collez votre texte ou HTML

Entrez du texte brut, vous devez rendre HTML-SAFE (entrée utilisateur, copie marketing avec © et ™, codes extraits destinés à un bloc <pre>) ou coller du code HTML agité comme &lt;div class=&quot;card&quot;&gt; que vous souhaitez lire en texte brut.

2

Choisissez un mode d'encodage

Nommé pour la sortie lisible par l'homme (&copie;, &eacute;), numérique pour les références décimales XML/RSS-safe (&#169;, &#233;), ou Special-Ounly pour échapper juste à & < > " ' - le minimum requis pour empêcher XSS tout en gardant le reste du texte lisible.

3

Encoder ou décoder

Cliquez sur Encoder pour convertir des caractères en entités, ou décoder pour résoudre les références nommées, décimales (&#123;) et hexadécimales (&#x1F;). Le nombre de caractères en direct montre à quel point l'extension de l'entité a augmenté votre chaîne.

4

Copier ou échanger

Copiez le résultat dans votre presse-papiers ou appuyez sur Swap pour ramener la sortie en entrée - utile pour décoller les chaînes à double encodage comme &amp;lt; qui ont traversé deux couches de fuite.

Principales caractéristiques

100+ entités nommées

Carte intégrée couvrant les caractères XSS, la typographie (&mdash; &hellip; Smart Quotes), la devise (&pound;), les symboles mathématiques, les lettres grecques et l'alphabet complet latin-1

Trois modes d'encodage

Nommé pour la lisibilité, numérique pour la compatibilité XML/RSS, uniquement pour une évasion minimale de sécurité XSS - sélection par contexte au lieu de taille unique

Décode les trois formulaires d'entité

Les références nommées (&amp;), décimales (&#38;) et hexadécimales (&#x26); sont toutes reconnues, même si elles sont mélangées dans le même document.

Type de script pur, pas de DOM

Aucun hacks de navigateurs à éléments cachés - une logique déterministe qui se comporte de la même manière dans les environnements Web, de bureau et de serveur

Frequently Asked Questions

Au minimum : & < > " et le devis unique - c'est-à-dire l'ensemble recommandé par OWASP pour les contextes de corps et d'attributs HTML, et exactement ce que le mode Special-Only encode. L'esperluette doit être échappée en premier (ou traitée de manière atomique, comme le fait cet outil) ou vous allez corrompre des entités déjà codées. Notez que l'encodage d'entités protège uniquement les contextes HTML, l'injection de données utilisateur dans des blocs <script>, des URL ou des CSS nécessite une évasion différente, spécifique au contexte.

Comments

0 comments

0/2000 characters

No comments yet. Be the first to share your thoughts!

html entitieshtml encoderhtml decoderhtml escapehtml unescapenamed entitiesnumeric character referencexss escapingspecial charactersampersand encoding