Output will appear here...
HTML 엔티티 인코더/디코더는 HTML에서 특별한 의미가 있는 문자를 안전한 엔티티 참조로 변환하고 모든 소스의 엔티티를 다시 읽을 수 있는 텍스트로 바꿉니다. HTML에서 < 태그를 시작하고 엔티티를 시작하고 엔티티를 시작합니다. 따라서 <script>을 포함하는 사용자 생성 콘텐츠가 마크업에 이스케이프되지 않은 상태로 표시되면 브라우저가 이를 실행합니다. <script>로 해당 문자를 이스케이프하는 것은 반사 및 저장된 XSS에 대한 표준 방어이며, 이 도구는 OWASP의 권장 최소 집합인 & < > " 및 작은 따옴표를 사용하여 해당 변환을 수행합니다.
이 도구는 컨텍스트마다 다른 출력이 필요하기 때문에 세 가지 인코딩 전략을 지원합니다. 이름이 지정되는 모드는 100개 이상의 기억에 남는 엔터티의 내장 맵을 사용합니다. ©, é for é, — for - , … for ... - 이모티콘을 포함하지 않은 캐릭터에 대해 자동 숫자 대체(&#nnn;)를 사용합니다. 숫자 모드는 모든 것을 10진수 문자 참조로 인코딩합니다. 이 참조는 5개의 명명된 엔터티(&< > > " " " " " " &tp; &t; &t; >)만 정의되고 파서를 깨뜨릴 수 있는 XML 또는 RSS 피드에 대해 원하는 것입니다. 특수 모드는 5개의 XSS 중요한 문자만 이스케이프 처리하여 소스에서 악센트가 있는 텍스트와 타이포그래피를 읽을 수 있도록 합니다. 기본적으로 대부분의 템플릿 엔진이 사용하는 모드입니다.
디코더는 명명된 엔티티, 10진수 참조, é와 같은 16진수 참조를 처리합니다. - 스크랩된 페이지, CMS 내보내기 및 이메일 HTML에서 함께 혼합되는 세 가지 형태를 모두 찾을 수 있습니다. 모든 것이 DOM 트릭(숨겨진 TextArea Hack, do document.createElement 없음) 없이 순수한 TypeScript로 구현됩니다. 즉, 결과가 결정적이며 동일한 논리가 브라우저, 데스크톱 앱 및 서버에서 동일하게 실행됨을 의미합니다. 귀하의 콘텐츠는 100% 클라이언트 측 처리로 인해 컴퓨터를 떠나지 않으며 독점 복사 및 사용자 데이터 모두에 안전합니다.
원시 텍스트 입력 HTML 안전(사용자 입력, © 및 ™, <pre> 블록으로 지정되는 코드 조각) 또는 "카드"와 같은 엔티티로 가득 찬 HTML을 일반 텍스트로 읽을 필요가 있습니다.
사람이 읽을 수 있는 출력(©, é), XML/RSS-safe 10진수 참조(©, é) 또는 특수 전용 이스케이프 전용 및 < > " ' - 나머지 텍스트를 읽을 수 있도록 유지하면서 XSS를 방지하는 데 필요한 최소값입니다.
엔코딩을 클릭하여 문자를 엔터티로 변환하거나 디코딩하여 명명된 십진법(#123;) 및 16진수(#x1f;) 참조를 다시 문자로 확인합니다. 라이브 문자 수는 엔티티 확장이 문자열을 얼마나 늘렸는지 보여줍니다.
결과를 클립보드에 복사하거나 스왑을 눌러 출력을 입력으로 피드합니다. 두 개의 이스케이프 레이어를 통과한 &lt;와 같이 이중으로 인코딩된 문자열을 벗겨내는 데 유용합니다.
XSS 문자, 타이포그래피(— … 스마트 따옴표)를 포함하는 내장 지도, 통화(&유로; 파운드;), 수학 기호, 그리스 문자 및 전체 라틴어-1 악센트 알파벳
XSS-안전 이스케이프를 위한 가독성, XML/RSS 호환성을 위한 숫자, 특수 전용 - 모든 것을 단일 크기로 맞추는 대신 컨텍스트당 선택
명명된 (&), 10진수(&), 16진수(#38;), 같은 문서에서 혼합된 경우에도 모두 인식됩니다.
숨겨진 요소 브라우저 해킹 없음 - 웹, 데스크톱 및 서버 환경에서 동일하게 작동하는 결정론적 논리
Convert text to and from Unicode code points, HTML entities, JavaScript escapes, and CSS escapes. Emoji and astral characters handled correctly.
Encode and decode URLs, query strings, and form data with encodeURIComponent, encodeURI, or form-urlencoded modes
Minify HTML markup for faster page loads or beautify it for readable, indented source
Escape and unescape strings for JSON online - handles quotes, backslashes, newlines, tabs, control characters, and \uXXXX Unicode, with optional quote wrapping
0 comments
No comments yet. Be the first to share your thoughts!