HTML Entity Encoder konverterar specialtecken (< > & " ') till deras motsvarande HTML-entiteter (< > & " ') och tillbaka. Oumbärligt för att säkert visa användargenererat innehåll, bädda in kod i dokumentation eller förhindra XSS när du visar användarinmatning.
När du behöver visa HTML-taggar som text, bädda in kodsnuttar på en sida eller visa användarinskickat innehåll på ett säkert sätt är HTML-entitetskodning svaret. Det här verktyget erbjuder direkt konvertering i båda riktningarna. Kodning ersätter speciella HTML-tecken med motsvarande entiteter så att webbläsaren visar dem bokstavligt istället för att tolka dem som markering. Avkodning gör processen baklänges. Verktyget hanterar de fem grundläggande XML-entiteterna samt numeriska entitetsreferenser (&#NN; och &#xHH;) så att du kan arbeta med allt kodat innehåll. Konvertering i realtid innebär att utdata visas medan du skriver, och en växlingsknapp byter plats på indata och utdata för snabb verifiering i båda riktningarna.
Konverterar < > & " ' till < > & " ' — de fem reserverade HTML-tecknen som behöver kodas för att visas som text.
Avkodar både namngivna (& < ) och numeriska (< <) entitetsreferenser tillbaka till sina ursprungliga tecken.
Kopiera det kodade eller avkodade resultatet med ett enda klick. Flytta utdata direkt in i din HTML, dokumentation eller källkod.
Utdata uppdateras live medan du skriver. Ingen kodningsknapp att klicka på — se resultatet direkt för snabb iteration.
Stöder decimala (A) och hexadecimala (A) numeriska referenser samt namngivna entiteter som &nbsp;, &copy;, &trade;.
Koda och avkoda sedan resultatet för att bekräfta att utdata matchar originalet — ett snabbt sätt att verifiera att du hanterar innehållet säkert.
För att visa HTML-taggar som ren text på en markdown- eller HTML-sida, koda specialtecknen — då renderas kodexemplet inte längre av misstag som markering.
Innan du skriver ut användarinmatning på en sida, koda HTML-entiteterna för att neutralisera <script>-taggar och andra injektionsvektorer.
Avkoda entitetsreferenser i misstänkt utdata för att se vilka tecken som faktiskt producerades — hjälper till att hitta escape-relaterade buggar.
Konvertera HTML med entiteter från ett system (ett CMS, en e-postmall) till ren text för ett annat (ett databasfält, ett textbaserat e-postmeddelande).
Koda innehåll innan det infogas i HTML-attribut (title="...", data-*) så att citattecken och specialtecken inte förstör attributet.
Klicka på HTML-entitetsikonen i DevSuite Pro-dockan. En redigeringspanel öppnas med Koda- och Avkoda-växlar.
Klistra in strängen du vill koda (rå HTML som ska visas som text) eller avkoda (entitetsfyllt innehåll som ska renderas).
Välj Koda för att konvertera specialtecken till entiteter, eller Avkoda för att konvertera entiteter tillbaka till sina råa tecken.
Kodad eller avkodad utdata visas direkt i den intilliggande panelen — lång indata går att bläddra i och radbryts som standard.
Klicka på Kopiera för att hämta utdata. Klistra in det i din dokumentation, kodexempel eller användarvända sida för säker rendering.
Installera DevSuite Pro gratis och lås upp 64+ utvecklarverktyg för din webbläsare.