Output will appear here...HTML Entity Encoder/Decoder Converte caracteres que têm um significado especial em HTML em referências de entidades seguras e transforma entidades de qualquer fonte de volta em texto legível. Em HTML, < inicia uma tag e inicia uma entidade — portanto, se o conteúdo gerado pelo usuário contendo <script> for inserto em sua marcação sem escapamento, o navegador o executa. Escapar esses caracteres como <script> é a defesa canônica contra XSS refletido e armazenado, e essa ferramenta executa exatamente essa transformação usando o conjunto mínimo recomendado do OWASP: & < > " e a aspas simples.
A ferramenta suporta três estratégias de codificação porque contextos diferentes precisam de saídas diferentes. O modo nomeado usa um mapa integrado de mais de 100 entidades memoráveis — © para ©, é for é, — para —, … para … — com um fallback numérico automático (&nnnnn;) para qualquer personagem sem um nome comum, incluindo emoji. O modo numérico codifica tudo como referências de caracteres decimais, que é o que você deseja para feeds XML ou RSS, onde apenas cinco entidades nomeadas (< > " ') são definidas e quebrariam o analisador. O modo somente especial escapa apenas dos cinco caracteres críticos do XSS, deixando um texto acentuado e uma tipografia legível em sua fonte - o modo que a maioria dos mecanismos de modelo usa por padrão.
O decodificador é igualmente completo: ele lida com entidades nomeadas, referências decimais como é e hexadecimals como é — todos os três formulários que você encontrará misturados em páginas raspadas, exportações do CMS e HTML de e-mail. Tudo é implementado em textos puros sem truques do DOM (sem hack textArea, sem document.createElement), o que significa que os resultados são determinísticos e a mesma lógica é executada de forma idêntica no seu navegador, no aplicativo desktop e no servidor. Seu conteúdo nunca sai da máquina — processamento 100% do lado do cliente, seguro para cópias proprietárias e dados do usuário.
Insira o texto bruto que você precisa para tornar o HTML seguro (entrada do usuário, cópia de marketing com © e ™, trechos de código destinados a um bloco <pre>) ou colar HTML crivado de entidade como <div class="card"> que você deseja ler como um texto simples.
Nomeado para saída legível por humanos (©, é), numérico para referências decimais seguras para XML/RSS (©, é), ou somente especial para escapar apenas & < > " ' — o mínimo necessário para evitar que o XSS mantenha o restante do texto legível.
Clique em Encode para converter personagens em entidades ou decodificar para resolver as referências nomeadas, decimais ({) e hexadecimal (); de volta aos caracteres. A contagem de caracteres ao vivo mostra o quanto a expansão da entidade cresceu sua string.
Copie o resultado para sua área de transferência ou clique em trocar para alimentar a saída como entrada — útil para descascar strings codificadas em duas camadas como &lt; que passou por duas camadas de fuga.
Mapa integrado que cobre personagens XSS, tipografia (— … aspas inteligentes), moeda (€ & libra;), símbolos matemáticos, letras gregas e o alfabeto completo em latim
Nomeado para legibilidade, numérico para compatibilidade XML/RSS, exclusivo para o mínimo de escape seguro XSS — escolha por contexto em vez de um tamanho único
As referências nomeadas (&), decimais (&) e hexadecimais (&) são todas reconhecidas, mesmo quando misturadas no mesmo documento
Sem hacks de navegadores de elementos ocultos — a lógica determinística que se comporta de forma idêntica em ambientes de servidor, web, desktop e desktop
Encode and decode URLs, query strings, and form data with encodeURIComponent, encodeURI, or form-urlencoded modes
Encode and decode text to/from Base64 format
Format, validate, and minify JSON data
Convert text between different cases (uppercase, lowercase, camelCase, snake_case, etc.)
0 comments
No comments yet. Be the first to share your thoughts!