Output will appear here...HTML Entity Encoder/Decodeder преобразует символы, имеющие особое значение в HTML, в безопасные ссылки на сущности, и превращает сущности из любого источника обратно в читаемый текст. В HTML < запускает тег и и запускается сущность, поэтому, если пользовательский контент, содержащий <script>, попадает в вашу разметку без экрана, браузер выполняет его. Избегая этих символов как <script> это каноническая защита от отраженного и сохраненного XSS, и этот инструмент выполняет именно это преобразование с использованием рекомендуемого минимального набора OWASP: & < > " и одинарную кавычку.
Инструмент поддерживает три стратегии кодирования, потому что разные контексты требуют разного результата. В названном режиме используется встроенная карта из более чем 100 запоминающихся сущностей — для ©, &EACUTE; для É, — для … — с автоматическим числовой резервной копией (&nnnnnn;) для любого символа без общего имени, включая emoji. Числовой режим кодирует все как десятичные символы, что вы хотите для фидов XML или RSS, где определены только пять именованных сущностей (< > ' ') определены и ломаются парсер. Специальный режим позволяет избежать только пяти критически важных символов XSS, оставляя в источнике акцентированный текст и типографику — режим, используемый большинством шаблонных машин по умолчанию.
Декодер столь же тщательный: он обрабатывает именованные сущности, десятичные ссылки, такие как é и шестнадцатеричные ссылки, такие как é — все три формы, которые вы найдете вместе, смешанные в страниц, экспортированные в окне, и электронную почту HTML. Все реализовано в чистом TypeScript без трюков DOM (без скрытого взлома TextArea, без документа.CreateElement), что означает, что результаты детерминированы, и одна и та же логика работает одинаково в вашем браузере, в настольном приложении и на сервере. Ваш контент никогда не покидает ваш компьютер — 100% обработка на стороне клиента, безопасная как для проприетарных копий, так и для пользовательских данных.
Введите необработанный текст, который вам нужно сделать, чтобы сделать HTML-безопасный (ввод пользователя, маркетинговая копия с помощью © и ™, фрагменты кода, предназначенные для блока <pre>), или вставить сущность, пронизанную сущностью, например, gll Class="card"> вы хотите прочитать как обычный текст.
Назван для чтения, читаемого человеком (©, é), числовым для XML/RSS-безопасных десятичных ссылок (#169;, é), или специальным-только для того, чтобы избежать просто & < > ' — минимальный, необходимый для предотвращения XSS, сохраняя остальную часть текста читабельной.
Нажмите «Кодировать», чтобы преобразовать символы в сущности, или декодировать для разрешения именованных, десятичных (#123;) и шестнадцатеричных (#x1f;) ссылок на символы. Число живых символов показывает, насколько расширение сущности увеличило вашу строку.
Скопируйте результат в буфер обмена или нажмите «Своп», чтобы подключить вывод в качестве входного сигнала — полезно для удаления двойных строк, таких как «Струпирование», которое проходило через два эсконтирующих уровня.
Встроенная карта, покрывающая символы XSS, типографика (… смарт-цитаты), валюта (& евро; &found;), математические символы, греческие буквы и полный алфавит с акцентом на латинском 1
Назван из-за читабельности, численность для совместимости XML/RSS, специальная только для минимального XSS-безопасного побегов — выберите контекст вместо одного размера, чтобы соответствовать всем
Именованные (&), десятичные (#38;) и шестнадцатеричные (#x26;) ссылки распознаются, даже если они смешиваются в одном и том же документе
Никаких взломов браузера со скрытыми элементами — детерминированная логика, которая ведет себя одинаково в средах веб-, настольных и серверных
Encode and decode URLs, query strings, and form data with encodeURIComponent, encodeURI, or form-urlencoded modes
Encode and decode text to/from Base64 format
Format, validate, and minify JSON data
Convert text between different cases (uppercase, lowercase, camelCase, snake_case, etc.)
0 comments
No comments yet. Be the first to share your thoughts!