Output will appear here...Encoder/decoder di entità HTML Converte i caratteri che hanno un significato speciale in HTML in riferimenti di entità sicuri e trasformano le entità da qualsiasi origine in testo leggibile. In HTML, < avvia un tag e & avvia un'entità, quindi se il contenuto generato dall'utente contenente <script> arriva nel markup senza evasione, il browser lo esegue. Fuggendo da quei caratteri come <script> è la difesa canonica contro XSS riflessa e memorizzata, e questo strumento esegue esattamente quella trasformazione utilizzando il set minimo consigliato da OWASp: & < > " e la singola virgoletta.
Lo strumento supporta tre strategie di codifica perché contesti diversi richiedono output diversi. La modalità Named utilizza una mappa incorporata di oltre 100 entità memorabili — &copia; per ©, é per é, — for —, … per … — con un fallback numerico automatico (#nnnn;) per qualsiasi personaggio senza un nome comune, inclusa l'emoji. La modalità numerica codifica tutto come riferimenti ai caratteri decimali, che è ciò che desideri per i feed XML o RSS in cui solo cinque entità denominate (& < &t; " ') sono definite e romperebbe il parser. La modalità solo speciale sfugge solo ai cinque caratteri critici XSS, lasciando il testo e la tipografia accentati leggibili nella tua sorgente, la modalità utilizzata dalla maggior parte dei motori di modelli per impostazione predefinita.
Il decoder è ugualmente completo: gestisce entità denominate, riferimenti decimali come é e riferimenti esadecimali come é — tutti e tre i moduli che troverai mescolati insieme in pagine raschiate, esportazioni CMS e html e-mail. Tutto è implementato in puro dattiloscritto senza trucchi DOM (nessun hack di textarea nascosta, nessun documento.createelement), il che significa che i risultati sono deterministici e la stessa logica viene eseguita in modo identico nel tuo browser, nell'app desktop e sul server. Il tuo contenuto non lascia mai la tua macchina: elaborazione al 100% sul lato client, sicura per la copia proprietaria e i dati utente allo stesso modo.
Inserisci il testo grezzo per rendere sicuro HTML (input dell'utente, copia di marketing con © e ™, frammenti di codice destinati a un blocco <pre>) o incolla HTML crivellato di entità come <div class="carta"> che vuoi leggere come testo normale.
Prende il nome per l'output leggibile dall'uomo (&copia;, é), numerico per i riferimenti decimali XML/RSS-Safe (©, é) o solo speciale per sfuggire a Just & < > " ' — il minimo richiesto per impedire XSS mantenendo il resto del testo leggibile.
Fare clic su codifica per convertire i caratteri in entità o decodificare per risolvere i riferimenti denominati, decimali ({) e esadecimali () in caratteri. Il conteggio dei caratteri live mostra quanto l'espansione dell'entità ha aumentato la tua stringa.
Copia il risultato negli appunti o premi SWAP per rimandare l'output come input, utile per sbucciare le stringhe a doppia codifica come &amp;lt; che ha attraversato due livelli di fuga.
Mappa incorporata che copre i caratteri XSS, la tipografia (— … virgolette intelligenti), la valuta (€ £), i simboli matematici, le lettere greche e l'alfabeto completo accentato latino-1
Prende il nome per la leggibilità, numerico per la compatibilità XML/RSS, solo speciale per una fuga minimalista XSS: scegli per contesto invece di una taglia unica
I riferimenti denominati (&), decimali (&) ed esadecimali (&) sono tutti riconosciuti, anche se mescolati nello stesso documento
Nessun hack del browser ad elementi nascosti: logica deterministica che si comporta in modo identico in ambienti Web, desktop e server
Encode and decode URLs, query strings, and form data with encodeURIComponent, encodeURI, or form-urlencoded modes
Encode and decode text to/from Base64 format
Format, validate, and minify JSON data
Convert text between different cases (uppercase, lowercase, camelCase, snake_case, etc.)
0 comments
No comments yet. Be the first to share your thoughts!