HTML Кодувальник сутностей перетворює спецсимволи (< > & " ') на їхні HTML-сутності (< > & " ') та назад. Незамінний для безпечного відображення користувацького вмісту, вбудовування коду в документацію чи запобігання XSS під час показу введених користувачем даних.
Коли потрібно показати HTML-теги як текст, вбудувати фрагменти коду на сторінці чи безпечно відобразити вміст, надісланий користувачем, кодування HTML-сутностей — це рішення. Цей інструмент забезпечує миттєве двостороннє перетворення. Кодування замінює спецсимволи HTML на відповідні сутності, тож браузер показує їх буквально, а не інтерпретує як розмітку. Декодування виконує зворотну дію. Інструмент обробляє п'ять основних XML-сутностей, а також числові посилання на сутності (&#NN; та &#xHH;), тож ви можете працювати з будь-яким закодованим вмістом. Конвертація в реальному часі означає, що результат з'являється під час введення, а кнопка обміну міняє місцями введення й виведення для швидкої перевірки зворотного перетворення.
Перетворює < > & " ' на < > & " ' — п'ять зарезервованих HTML-символів, які потрібно кодувати, щоб вони відображалися як текст.
Декодує як іменовані (& < ), так і числові (< <) посилання на сутності назад у оригінальні символи.
Копіюйте закодований або декодований результат одним кліком. Переносьте виведення прямо у ваш HTML, документацію чи вихідний код.
Результат оновлюється наживо під час введення. Без кнопки кодування — бачите результати одразу для швидкої ітерації.
Підтримує десяткові (A) та шістнадцяткові (A) числові посилання, а також іменовані сутності на кшталт &nbsp;, &copy;, &trade;.
Закодуйте, а потім декодуйте результат, щоб переконатися, що виведення збігається з оригіналом — швидкий спосіб перевірити безпечну обробку вмісту.
Щоб показати HTML-теги як звичайний текст у markdown- чи HTML-сторінці, закодуйте спецсимволи — і ваш приклад коду більше не відобразиться як розмітка.
Перед тим як виводити користувацьке введення назад на сторінку, закодуйте HTML-сутності, щоб нейтралізувати теги <script> та інші вектори ін'єкцій.
Декодуйте посилання на сутності в підозрілому виведенні, щоб побачити, які символи насправді утворилися — допомагає знайти помилки екранування.
Перетворюйте HTML із сутностями з однієї системи (CMS, шаблон листа) у звичайний текст для іншої (поле бази даних, текстовий лист).
Кодуйте вміст перед вставленням у HTML-атрибути (title="...", data-*), щоб лапки та спецсимволи не порушували атрибут.
Натисніть іконку HTML-сутностей на панелі DevSuite Pro. Відкриється панель редактора з перемикачами «Кодувати» й «Декодувати».
Вставте рядок, який потрібно закодувати (необроблений HTML, який треба показати як текст), або декодувати (насичений сутностями вміст, який треба відобразити).
Оберіть «Кодувати», щоб перетворити спецсимволи на сутності, або «Декодувати», щоб перетворити сутності назад у їхні первинні символи.
Закодований або декодований результат з'являється миттєво на сусідній панелі — довгий текст прокручується та переноситься за замовчуванням.
Натисніть «Копіювати», щоб отримати результат. Вставте його у документацію, приклад коду чи сторінку для користувачів, щоб він безпечно відобразився.
Встановіть DevSuite Pro безкоштовно та отримайте понад 64 інструментів розробника