HTML Entity Encoder převádí speciální znaky (< > & " ') na jejich ekvivalenty v podobě HTML entit (< > & " ') a zpět. Nezbytné pro bezpečné zobrazení uživatelského obsahu, vkládání kódu do dokumentace nebo prevenci XSS při zobrazování uživatelského vstupu.
Když potřebujete zobrazit HTML tagy jako text, vložit ukázku kódu na stránku nebo bezpečně zobrazit obsah zadaný uživatelem, řešením je kódování HTML entit. Tento nástroj poskytuje okamžitou obousměrnou konverzi. Kódování nahradí speciální HTML znaky jejich ekvivalenty v podobě entit, takže je prohlížeč zobrazí doslovně místo toho, aby je interpretoval jako značkování. Dekódování proces obrátí. Nástroj zvládá pět základních XML entit a navíc číselné odkazy na entity (&#NN; a &#xHH;), takže můžete pracovat s jakýmkoli zakódovaným obsahem. Konverze v reálném čase znamená, že výstup se objevuje při psaní, a tlačítko prohození prohodí vstup a výstup pro rychlé ověření oboustranné konverze.
Převádí < > & " ' na < > & " ' — pět rezervovaných HTML znaků, které je nutné zakódovat, aby se zobrazily jako text.
Dekóduje jak pojmenované (& < ), tak číselné (< <) odkazy na entity zpět na jejich původní znaky.
Jedním kliknutím zkopírujete zakódovaný nebo dekódovaný výsledek. Přesuňte výstup přímo do svého HTML, dokumentace nebo zdrojového kódu.
Výstup se aktualizuje živě při psaní. Žádné tlačítko kódování ke kliknutí — výsledky vidíte okamžitě pro rychlé ladění.
Podporuje desítkové (A) a šestnáctkové (A) číselné odkazy i pojmenované entity jako &nbsp;, &copy;, &trade;.
Zakódujte a poté dekódujte výsledek, abyste potvrdili, že výstup odpovídá originálu — rychlý způsob, jak ověřit, že s obsahem zacházíte bezpečně.
Abyste zobrazili HTML tagy jako doslovný text na markdown nebo HTML stránce, zakódujte speciální znaky — vaše ukázka kódu se už nikdy nevykreslí omylem jako značkování.
Před odesláním uživatelského vstupu zpět na stránku zakódujte HTML entity, abyste neutralizovali tagy <script> a další vektory injekce.
Dekódujte odkazy na entity v podezřelém výstupu, abyste zjistili, jaké znaky byly skutečně vytvořeny — pomáhá odhalit chyby v escapování.
Převeďte HTML s entitami z jednoho systému (CMS, e-mailová šablona) na prostý text pro jiný systém (databázové pole, e-mail v prostém textu).
Zakódujte obsah před vložením do HTML atributů (title="...", data-*), aby uvozovky a speciální znaky nenarušily atribut.
Klikněte na ikonu HTML Entity v docku DevSuite Pro. Otevře se editor s přepínači Encode a Decode.
Vložte řetězec, který chcete zakódovat (surové HTML, které potřebujete zobrazit jako text), nebo dekódovat (obsah plný entit, který potřebujete vykreslit).
Zvolte Encode pro převod speciálních znaků na entity, nebo Decode pro převod entit zpět na jejich surové znaky.
Zakódovaný nebo dekódovaný výstup se okamžitě zobrazí v sousedním panelu — dlouhý vstup lze rolovat a ve výchozím nastavení se zalamuje.
Kliknutím na Copy získáte výstup. Vložte jej do své dokumentace, ukázky kódu nebo stránky určené uživatelům pro bezpečné vykreslení.
Nainstalujte si DevSuite Pro zdarma a odemkněte 64+ vývojářských nástrojů pro svůj prohlížeč.