Command Palette

Search for a command to run...

HT

HTML Entiteitscodeerder/decoder

codeer en decodeer HTML-entiteiten - met de naam (&), decimaal (&), en hex (&) formulieren, met XSS-safe speciaal-personages ontsnappen

0 characters
0 characters
Output will appear here...
Category:encoding
Mode:Offline
Version:1.0.0
Access:Free

Wat is HTML Entity Encoder/Decoder?

HTML Entity Encoder/Decoder interface on Toolz.dev - Encode and decode HTML entities - named (&), decimal (&), and hex (&) forms, with XSS-safe special-character escaping

HTML Entity Encoder/Decoder converteert tekens die een speciale betekenis hebben in HTML naar veilige entiteitsreferenties en zet entiteiten van elke bron terug in leesbare tekst. In HTML start < een tag en & start een entiteit - dus als door gebruikers gegenereerde inhoud die <script> in uw opmaak zonder escaped belandt, de browser deze uitvoert. Het ontsnappen aan die tekens als &lt;script&gt; is de canonieke verdediging tegen gereflecteerde en opgeslagen XSS, en deze tool voert precies die transformatie uit met behulp van de aanbevolen minimale set van OWASP: & < > " en de enkele aanhalingsteken.

De tool ondersteunt drie coderingsstrategieën omdat verschillende contexten verschillende output nodig hebben. Named Mode maakt gebruik van een ingebouwde kaart van meer dan 100 gedenkwaardige entiteiten - &copy; voor ©, &eacute; voor é, &mdash; voor - , &hellip; voor ... - met een automatische numerieke terugval (&#nn;) voor elk personage zonder een gewone naam, inclusief emoji. Numerieke modus codeert alles als referenties voor decimale tekens, wat u wilt voor XML- of RSS-feeds waarbij slechts vijf benoemde entiteiten (&amp; &lt; &gt; &quot; &apos;) worden gedefinieerd en &nbsp; zou de parser breken. De modus Alleen speciaal voor de modus ontsnapt aan de vijf XSS-kritische karakters, waardoor tekst en typografie geaccentueerd leesbaar in uw bron is - de modus die de meeste sjabloonmotoren standaard gebruiken.

De decoder is even grondig: het verwerkt benoemde entiteiten, decimale referenties zoals &#233;, en hexadecimale verwijzingen zoals &#xe9; - alle drie de vormen die u samengevoegd vindt in geschraapte pagina's, CMS-export en e-mailHTML. Alles is geïmplementeerd in Pure TypeScript zonder DOM-trucs (geen verborgen tekstgebied-hack, geen document.createElement), wat betekent dat de resultaten deterministisch zijn en dezelfde logica identiek wordt uitgevoerd in uw browser, de desktop-app en op de server. Uw inhoud verlaat uw machine nooit - 100% client-side verwerking, veilig voor zowel eigen kopieën als gebruikersgegevens.

Hoe HTML Entity Encoder/Decoder te gebruiken?

1

Plak uw tekst of HTML

Voer RAW-tekst in die u moet maken om HTML-safe te maken (invoer van gebruikers, marketingkopie met © en ™, codefragmenten die bestemd zijn voor een <pre>-blok), of plakken entiteitszeefde HTML zoals &lt;div class=&quot;card&quot;&gt; die u als platte tekst wilt lezen.

2

Kies een coderingsmodus

Genoemd naar door mensen leesbare output (&copy;, &eacute;), numeriek voor XML/RSS-Safe-decimale referenties (&#169;, &#233;), of alleen om te ontsnappen aan gewoon & < > " - het minimum dat nodig is om XSS te voorkomen terwijl de rest van de tekst leesbaar blijft.

3

coderen of decoderen

Klik op Encode om tekens naar entiteiten te converteren, of decodeer om een naam te geven aan decimale (&#123;) en hex (&#x1F;) verwijzingen naar tekens. Het aantal live karakters laat zien hoezeer de entiteitsuitbreiding je string heeft laten groeien.

4

Kopiëren of ruilen

Kopieer het resultaat naar je klembord of druk op swap om de uitvoer terug te voeren als invoer - handig voor het uit elkaar halen van dubbelgecodeerde strings zoals &amp;lt; die door twee ontsnappende lagen ging.

Belangrijkste kenmerken

100+ benoemde entiteiten

Ingebouwde kaart met XSS-personages, typografie (&mdash; &hellip; slimme citaten), valuta (&euro; &pound;), wiskundige symbolen, Griekse letters en het volledige Latijns-1 geaccentueerde alfabet

Drie coderingsmodi

Genoemd naar leesbaarheid, numeriek voor XML/RSS-compatibiliteit, alleen speciaal voor minimale XSS-veilige ontsnapping - kies per context in plaats van one-size-fits-all

Decodeert alle drie de entiteitsformulieren

Genoemd (&amp;), decimaal (&#38;), en hexadecimale (&#x26;) referenties worden allemaal herkend, zelfs wanneer ze in hetzelfde document worden gemengd

Puur typoscript, geen DOM

Geen browserhacks met verborgen elementen - deterministische logica die zich identiek gedraagt in web-, desktop- en serveromgevingen

Frequently Asked Questions

Minimaal: & < > " en de enkele aanhaling - dat is de door OWASP aanbevolen set voor HTML-body- en attribuutcontexten, en precies wat de speciale modus alleen codeert. De ampersand moet eerst worden ontsnapt (of atomisch worden behandeld, zoals deze tool doet) of je zult reeds gecodeerde entiteiten beschadigen. Merk op dat Entity-codering alleen HTML-contexten beschermt; het injecteren van gebruikersgegevens in <script>-blokken, URL's of CSS vereist verschillende, contextspecifieke ontsnapping.

Comments

0 comments

0/2000 characters

No comments yet. Be the first to share your thoughts!

html entitieshtml encoderhtml decoderhtml escapehtml unescapenamed entitiesnumeric character referencexss escapingspecial charactersampersand encoding