Command Palette

Search for a command to run...

EN

Encoder/decoder di entità HTML

Codifica e decodifica entità HTML - denominati (&), decimali (&) e moduli esadecimali (&) con escape di caratteri speciali XSS-SAFE

0 characters
0 characters
Output will appear here...
Category:encoding
Mode:Offline
Version:1.0.0
Access:Free

Che cos'è l'encoder/decoder di entità HTML?

HTML Entity Encoder/Decoder interface on Toolz.dev - Encode and decode HTML entities - named (&), decimal (&), and hex (&) forms, with XSS-safe special-character escaping

Encoder/decoder di entità HTML Converte i caratteri che hanno un significato speciale in HTML in riferimenti di entità sicuri e trasformano le entità da qualsiasi origine in testo leggibile. In HTML, < avvia un tag e & avvia un'entità, quindi se il contenuto generato dall'utente contenente <script> arriva nel markup senza evasione, il browser lo esegue. Fuggendo da quei caratteri come &lt;script&gt; è la difesa canonica contro XSS riflessa e memorizzata, e questo strumento esegue esattamente quella trasformazione utilizzando il set minimo consigliato da OWASp: & < > " e la singola virgoletta.

Lo strumento supporta tre strategie di codifica perché contesti diversi richiedono output diversi. La modalità Named utilizza una mappa incorporata di oltre 100 entità memorabili - &copy; per ©, &eacute; per é, &mdash; for - , &hellip; per … - con un fallback numerico automatico (#nnnn;) per qualsiasi carattere senza un nome comune, incluso emoji. La modalità numerica codifica tutto come riferimenti ai caratteri decimali, che è ciò che desideri per i feed XML o RSS in cui solo cinque entità denominate (&amp; &lt; &t; &quot; &apos;) sono definite e &nbsp; romperebbe il parser. La modalità solo speciale sfugge solo ai cinque caratteri critici XSS, lasciando il testo accentato e la tipografia leggibili nella tua sorgente, la modalità utilizzata dalla maggior parte dei motori di modelli per impostazione predefinita.

Il decoder è altrettanto completo: gestisce entità denominate, riferimenti decimali come &#233; e riferimenti esadecimali come &#xe9; - tutti e tre i moduli che troverai mescolati insieme in pagine raschiate, esportazioni CMS e html e-mail. Tutto è implementato in puro dattiloscritto senza trucchi DOM (nessun hack di textarea nascosta, nessun documento.createelement), il che significa che i risultati sono deterministici e la stessa logica viene eseguita in modo identico nel tuo browser, nell'app desktop e sul server. I tuoi contenuti non lasciano mai la tua macchina - elaborazione al 100% lato client, sicura sia per la copia proprietaria che per i dati utente.

Come utilizzare il codificatore/decoder di entità HTML?

1

Incolla il tuo testo o HTML

Inserisci il testo grezzo per rendere sicuro HTML (input dell'utente, copia di marketing con © e ™, frammenti di codice destinati a un blocco <pre>) o incolla HTML crivellato di entità come &lt;div class=&quot;carta&quot;&gt; che vuoi leggere come testo normale.

2

Scegli una modalità di codifica

Prende il nome per l'output leggibile dall'uomo (&copia;, &eacute;), numerico per i riferimenti decimali XML/RSS-SAFE (&#169;, &#233;) o solo speciale per sfuggire a Just & < > " ' - il minimo richiesto per impedire XSS mantenendo il resto del testo leggibile.

3

codificare o decodificare

Fare clic su codifica per convertire i caratteri in entità o decodificare per risolvere i riferimenti denominati, decimali (&#123;) e esadecimali (&#x1F;) in caratteri. Il conteggio dei caratteri live mostra quanto l'espansione dell'entità ha aumentato la tua stringa.

4

Copia o scambia

Copia il risultato negli appunti o premi SWAP per rimandare l'output come input, utile per sbucciare le stringhe a doppia codifica come &amp;amp;lt; che ha attraversato due livelli di fuga.

Caratteristiche principali

100+ entità denominate

Mappa incorporata che copre i caratteri XSS, la tipografia (&mdash; &hellip; virgolette intelligenti), la valuta (&euro; &pound;), i simboli matematici, le lettere greche e l'alfabeto completo accentato latino-1

Tre modalità di codifica

Prende il nome per la leggibilità, numerico per la compatibilità XML/RSS, solo speciale per una fuga minimalista XSS - Pick per contesto invece di una taglia unica

Decodifica tutti e tre i moduli di entità

I riferimenti denominati (&amp;), decimali (&#38;) ed esadecimali (&#x26;) sono tutti riconosciuti, anche se mescolati nello stesso documento

puro dattiloscritto, no dom

Nessun hack del browser ad elementi nascosti - logica deterministica che si comporta in modo identico in ambienti Web, desktop e server

Frequently Asked Questions

Al minimo: & < > " e la citazione singola - che è il set consigliato da OWASP per i contesti del corpo e degli attributi HTML, ed esattamente ciò che la modalità solo speciale codifica. La e commerciale deve essere prima evasa (o gestita atomicamente, come fa questo strumento) o corromperà entità già codificate. Si noti che la codifica delle entità protegge solo i contesti HTML; l'inserimento di dati utente in blocchi, URL o CSS <script> richiede un'evasione differente specifica del contesto.

Comments

0 comments

0/2000 characters

No comments yet. Be the first to share your thoughts!

html entitieshtml encoderhtml decoderhtml escapehtml unescapenamed entitiesnumeric character referencexss escapingspecial charactersampersand encoding