Output will appear here...
HTML Entity Encoder/Decoder ממיר תווים שיש להם משמעות מיוחדת ב-HTML להפניות בטוחות של ישויות, והופך ישויות מכל מקור בחזרה לטקסט קריא. ב-HTML, < מתחיל תג ו-& מתחיל ישות - כך שאם תוכן שנוצר על ידי משתמש המכיל <script> נוחת בסימון שלך ללא יציאה, הדפדפן מפעיל אותו. בריחה מהתווים האלה כ-<script> היא ההגנה הקנונית מפני XSS משתקפת ומאוחסנת, והכלי הזה מבצע בדיוק את הטרנספורמציה הזו באמצעות קבוצת המינימום המומלצת של OWASP: & < > " והציטוט היחיד.
הכלי תומך בשלוש אסטרטגיות קידוד מכיוון שהקשרים שונים זקוקים לפלט שונה. מצב שם משתמש במפה מובנית של למעלה מ-100 ישויות בלתי נשכחות - © עבור ©, é עבור é, — עבור - , … עבור … - עם נפילה מספרית אוטומטית (&#nnn;) עבור כל תו ללא שם משותף, כולל אימוג'י. מצב מספרי מקודד הכל כהפניות לתווים עשרוניים, וזה מה שאתה רוצה עבור הזנות XML או RSS שבהן מוגדרות רק חמש ישויות עם שם (< > " ') ו- ישברו את המנתח. מצב מיוחד בלבד בורח רק מחמשת התווים הקריטיים של XSS, ומשאיר טקסט מודגש וטיפוגרפיה קריא במקור שלך - המצב שרוב מנועי התבנית משתמשים בו כברירת מחדל.
המפענח הוא יסודי באותה מידה: הוא מטפל בישויות עם שם, הפניות עשרוניות כמו é, והפניות הקסדצימליות כמו é - כל שלושת הטפסים שתמצאו מעורבבים יחד בדפים מגורדים, ייצוא CMS ו-HTML של דואר אלקטרוני. הכל מיושם ב-Pure TypeScript ללא טריקים של DOM (ללא פריצה של אזור טקסט מוסתר, ללא מסמך.CreateElement), מה שאומר שהתוצאות הן דטרמיניסטיות ואותו היגיון פועל באופן זהה בדפדפן שלך, באפליקציית שולחן העבודה ובשרת. התוכן שלך לעולם לא עוזב את המחשב שלך - 100% עיבוד בצד הלקוח, בטוח להעתקה קניינית ונתוני משתמש כאחד.
הזן טקסט גולמי שאתה צריך להפוך את HTML לבטוח (קלט משתמש, העתק שיווקי עם © ו-™, קטעי קוד המיועדים לבלוק <pre>), או להדביק HTML עם ישות כמו <div class="כרטיס"> שאתה רוצה לקרוא כטקסט רגיל.
נקרא על שם פלט קריא אנושי (©, é), מספרי עבור הפניות עשרוניות בטוחות ב-XML/RSS (©, é), או מיוחד בלבד כדי לברוח רק & < > " ' - המינימום הנדרש למניעת XSS תוך שמירה על שאר הטקסט קריא.
לחץ על הקוד כדי להמיר תווים לישויות, או לפענח כדי לפתור הפניות לתווים בעלי שם, עשרוני ({) ו-hex (). ספירת התווים החיה מראה עד כמה הרחבת הישות הגדילה את המחרוזת שלך.
העתק את התוצאה ללוח שלך, או לחץ על Swap כדי להזין את הפלט בחזרה כקלט - שימושי לקילוף מחרוזות מקודדות כפולות כמו &amp;lt; שעברו שתי שכבות בריחה.
מפה מובנית המכסה תווים של XSS, טיפוגרפיה (— … מרכאות חכמות), מטבע (€ &פאונד;), סמלים מתמטיים, אותיות יווניות והאלפבית המלא בלטינית-1
נקרא על שם קריאות, מספרי עבור תאימות XML/RSS, מיוחד בלבד עבור בריחה מינימלית בטוחה ב-XSS - בחירה לכל הקשר במקום אחד המתאים לכולם
הפניות בשם (&), עשרוניות (&) והקסדצימליות (&) מזוהות כולן, גם כשהן מעורבבות באותו מסמך
אין פריצות לדפדפן של אלמנטים נסתרים - לוגיקה דטרמיניסטית שמתנהגת באופן זהה בסביבות אינטרנט, שולחן עבודה ושרתים
Convert text to and from Unicode code points, HTML entities, JavaScript escapes, and CSS escapes. Emoji and astral characters handled correctly.
Encode and decode URLs, query strings, and form data with encodeURIComponent, encodeURI, or form-urlencoded modes
Minify HTML markup for faster page loads or beautify it for readable, indented source
Escape and unescape strings for JSON online - handles quotes, backslashes, newlines, tabs, control characters, and \uXXXX Unicode, with optional quote wrapping
0 comments
No comments yet. Be the first to share your thoughts!