Output will appear here...Encoder/décodeur d'entité HTML convertit les caractères qui ont une signification particulière en HTML en références d'entités sécurisées et transforme les entités de n'importe quelle source en texte lisible. En HTML, < démarre une balise et démarre une entité — donc si le contenu généré par l'utilisateur contenant <script> atterrit dans votre balise, le navigateur l'exécute. Echapper à ces caractères comme <script> est la défense canonique contre les XSS réfléchis et stockés, et cet outil effectue exactement cette transformation en utilisant le minimum recommandé par OWASP : & < > " et le devis unique.
L'outil prend en charge trois stratégies d'encodage car différents contextes nécessitent des résultats différents. Nommé mode utilise une carte intégrée de plus de 100 entités mémorables — &copier; pour ©, é pour é, — pour —, … pour… — avec un repli numérique automatique (#NNNN;) pour un caractère sans nom commun, y compris emoji. Le mode numérique encode tout comme des références de caractères décimaux, ce que vous voulez pour les flux XML ou RSS où seules cinq entités nommées (< > ') sont définies et "nbsp" casseraient l'analyseur. Le mode spécial uniquement échappe aux cinq caractères critiques XSS, laissant un texte accentué et une typographie lisibles dans votre source, ce qui est le mode que la plupart des moteurs de modèles utilisent par défaut.
Le décodeur est tout aussi approfondi : il gère les entités nommées, les références décimales telles que é, et les références hexadécimales telles que é - les trois formes que vous trouverez mélangées dans les pages grattées, les exportations de CMS et le courrier électronique HTML. Tout est implémenté dans Pure Typescript sans astuces DOM (pas de piratage de TextArea caché, pas de document.createElement), ce qui signifie que les résultats sont déterministes et que la même logique fonctionne de manière identique dans votre navigateur, l'application de bureau et sur le serveur. Votre contenu ne quitte jamais votre machine, un traitement 100 % côté client, sans danger pour la copie propriétaire et les données utilisateur.
Entrez du texte brut, vous devez rendre HTML-SAFE (entrée utilisateur, copie marketing avec © et ™, codes extraits destinés à un bloc <pre>) ou coller du code HTML agité comme <div class="card"> que vous souhaitez lire en texte brut.
nommé pour la sortie lisible par l'homme (&copie;, é), numérique pour les références décimales XML/RSS-safe (©, é), ou uniquement pour échapper à l'écran.
Cliquez sur Encoder pour convertir des caractères en entités, ou décoder pour résoudre les références nommées, décimales ({) et hexadécimales (). Le nombre de caractères en direct montre à quel point l'extension de l'entité a augmenté votre chaîne.
Copiez le résultat dans votre presse-papiers ou appuyez sur Swap pour renvoyer la sortie en entrée - utile pour décoller les chaînes à double encodage comme &lt; qui ont traversé deux couches qui s'échappent.
Carte intégrée couvrant les caractères XSS, la typographie (— … Smart Quotes), la devise (£), les symboles mathématiques, les lettres grecques et l'alphabet complet latin-1
Nommé pour la lisibilité, numérique pour la compatibilité XML/RSS, uniquement pour une évasion minimale de sécurité XSS - sélection par contexte au lieu de taille unique
Les références nommées (&), décimales (&) et hexadécimales (&); sont toutes reconnues, même si elles sont mélangées dans le même document.
Aucun hacks de navigateurs à éléments cachés - une logique déterministe qui se comporte de manière identique dans les environnements Web, de bureau et de serveur
Encode and decode URLs, query strings, and form data with encodeURIComponent, encodeURI, or form-urlencoded modes
Encode and decode text to/from Base64 format
Format, validate, and minify JSON data
Convert text between different cases (uppercase, lowercase, camelCase, snake_case, etc.)
0 comments
No comments yet. Be the first to share your thoughts!