Command Palette

Search for a command to run...

EN

Encoder/decodificador de entidade HTML

Codifique e decodifique as entidades HTML - nomeadas (&), decimais (&) e hex (&) com escapamento de caracteres especiais XSS seguro

0 characters
0 characters
Output will appear here...
Category:encoding
Mode:Offline
Version:1.0.0
Access:Free

O que é codificador/decodificador de entidade HTML?

HTML Entity Encoder/Decoder interface on Toolz.dev - Encode and decode HTML entities - named (&), decimal (&), and hex (&) forms, with XSS-safe special-character escaping

HTML Entity Encoder/Decoder Converte caracteres que têm um significado especial em HTML em referências de entidades seguras e transforma entidades de qualquer fonte de volta em texto legível. Em HTML, < inicia uma tag e inicia uma entidade - portanto, se o conteúdo gerado pelo usuário contendo <script> for inserto em sua marcação sem escapatória, o navegador o executa. Escapar esses caracteres como &lt;script&gt; é a defesa canônica contra XSS refletido e armazenado, e essa ferramenta executa exatamente essa transformação usando o conjunto mínimo recomendado do OWASP: & < > " e a aspas simples.

A ferramenta suporta três estratégias de codificação porque contextos diferentes precisam de saídas diferentes. O modo nomeado usa um mapa integrado de mais de 100 entidades memoráveis - &copy; para ©, &eacute; for é, &mdash; for - , &hellip; for… - com um fallback numérico automático (&nnnnn;) para qualquer personagem sem um nome comum, incluindo emoji. O modo numérico codifica tudo como referências de caracteres decimais, que é o que você deseja para feeds XML ou RSS, onde apenas cinco entidades nomeadas (&lt; &gt; &quot; &apos;) são definidas e &nbsp; quebrariam o analisador. O modo somente especial escapa apenas aos cinco caracteres críticos do XSS, deixando o texto acentuado e a tipografia legíveis em sua fonte - o modo que a maioria dos mecanismos de modelo usa por padrão.

O decodificador é igualmente completo: ele lida com entidades nomeadas, referências decimais como &#233; e referências hexadecimais como &#xe9; - todos os três formulários que você encontrará misturados em páginas raspadas, exportações do CMS e HTML de e-mail. Tudo é implementado em textos puros sem truques do DOM (sem hack textArea, sem document.createElement), o que significa que os resultados são determinísticos e a mesma lógica é executada de forma idêntica no seu navegador, no aplicativo desktop e no servidor. Seu conteúdo nunca sai da sua máquina - processamento 100% do lado do cliente, seguro para cópias proprietárias e dados do usuário.

Como usar o codificador/decodificador de entidade HTML?

1

Cole seu texto ou HTML

Insira o texto bruto que você precisa para tornar o HTML seguro (entrada do usuário, cópia de marketing com © e ™, trechos de código destinados a um bloco <pre>) ou colar HTML crivado de entidade como &lt;div class=&quot;card&quot;&gt; que você deseja ler como um texto simples.

2

Escolha um modo de codificação

Nomeado para saída legível por humanos (&copy;, &eacute;), numérico para referências decimais seguras para XML/RSS (&#169;, &#233;), ou somente especial para escapar apenas & < > " ' - o mínimo necessário para evitar o XSS, mantendo o restante do texto legível.

3

codificar ou decodificar

Clique em Encode para converter personagens em entidades ou decodificar para resolver as referências nomeadas, decimais (&#123;) e hexadecimal (&#x1f;); de volta aos caracteres. A contagem de caracteres ao vivo mostra o quanto a expansão da entidade cresceu sua string.

4

Copiar ou trocar

Copie o resultado para sua área de transferência ou clique em SWAP para alimentar a saída como entrada - útil para descascar strings codificadas em duas camadas como &amp;lt; que passou por duas camadas de fuga.

Principais características

Mais de 100 entidades nomeadas

Mapa integrado que cobre personagens XSS, tipografia (&mdash; &hellip; aspas inteligentes), moeda (&euro; & libra;), símbolos matemáticos, letras gregas e o alfabeto completo em latim

Três modos de codificação

Nomeado para legibilidade, numérico para compatibilidade XML/RSS, exclusivo para o mínimo de escape seguro XSS - escolha por contexto em vez de um tamanho único

Decodifica todos os três formulários de entidade

As referências nomeadas (&amp;), decimais (&#38;) e hexadecimais (&#x26;) são todas reconhecidas, mesmo quando misturadas no mesmo documento

Pureza datilografada, sem DOM

Sem hacks de navegadores de elementos ocultos - lógica determinística que se comporta de forma idêntica em ambientes de servidor, web, desktop e desktop

Frequently Asked Questions

No mínimo: & < > " e a aspas simples - esse é o conjunto recomendado pelo OWASP para contextos de corpo e atributos HTML, e exatamente o que o modo somente especial codifica. O e comercial deve ser escapado primeiro (ou tratado atomicamente, como faz essa ferramenta) ou você corromperá as entidades já codificadas. Observe que a codificação de entidades protege apenas os contextos HTML; a injeção de dados do usuário em blocos <script>, URLs ou CSS requer um escape específico e específico do contexto.

Comments

0 comments

0/2000 characters

No comments yet. Be the first to share your thoughts!

html entitieshtml encoderhtml decoderhtml escapehtml unescapenamed entitiesnumeric character referencexss escapingspecial charactersampersand encoding