Cách mã hóa và giải mã thực thể HTML
Đổi <, & và dấu ngoặc thành entity (hoặc ngược) để ví dụ markup nằm trong chữ HTML — không phải bộ lọc và không phải bộ định dạng.
Mã hóa cho chữ literal
Mã hóa HTML tại /tools/html-encode-decode chế độ Encode thay &, <, >, " và ' bằng &, <, >, " và '. Dùng khi muốn hiện thẻ như chữ trên blog hoặc docs. Không mã hóa mọi Unicode thành entity số. Decode đảo các entity phổ biến đó. Trên trình duyệt, decode dùng parse HTML của textarea; tiện lợi chứ không phải biên giới bảo mật.
Các bước
1) Mở Mã hóa HTML. 2) Chọn Encode hoặc Decode. 3) Dán đoạn — kết quả cập nhật khi bạn gõ. 4) Sao chép vào mẫu. Nếu cần thẻ đã thụt lề, dùng Định dạng HTML sau khi quyết định tệp là markup hay chữ đã escape.
Không phải bộ lọc XSS
Mã hóa chuỗi để hiện là một bước. Nó không làm HTML không tin cậy an toàn với innerHTML. Làm sạch kiểu DOMPurify là việc khác (Xem trước Markdown làm sạch bản xem). Mã hóa URL percent-encode giá trị query, không phải HTML. Định dạng XML dành cho tài liệu XML, không phải bài entity.
Ví dụ làm việc
Encode <div class="x"> thành <div class="x">. Decode chuỗi đó để lấy bản gốc. Hãy nhớ encode & trước trong đầu: nếu encode < trước & có thể encode kép; công cụ này luôn encode & trước nên & thô thành &. Decode hai lần &amp; sẽ bất ngờ — decode một lần trừ khi bạn cố ý escape lồng.
Công cụ mã hóa liên quan
Base64 Encode / Decode cho bảng chữ vận chuyển. Mã hóa Hex cho byte. Mã hóa URL cho query. Ảnh ↔ Base64 cho hình. Không cái nào escape HTML.
Quyền riêng tư
Đoạn ở lại tab. Liên quan: /tools/html-formatter, /tools/url-encode, /tools/base64-encode. Đóng trang nếu markup chứa URL nội bộ.