Tất cả hướng dẫn

Cách mã hóa và giải mã thực thể HTML

Đổi <, & và dấu ngoặc thành entity (hoặc ngược) để ví dụ markup nằm trong chữ HTML — không phải bộ lọc và không phải bộ định dạng.

Mã hóa cho chữ literal

Mã hóa HTML tại /tools/html-encode-decode chế độ Encode thay &, <, >, " và ' bằng &amp;, &lt;, &gt;, &quot; và &#39;. Dùng khi muốn hiện thẻ như chữ trên blog hoặc docs. Không mã hóa mọi Unicode thành entity số. Decode đảo các entity phổ biến đó. Trên trình duyệt, decode dùng parse HTML của textarea; tiện lợi chứ không phải biên giới bảo mật.

Các bước

1) Mở Mã hóa HTML. 2) Chọn Encode hoặc Decode. 3) Dán đoạn — kết quả cập nhật khi bạn gõ. 4) Sao chép vào mẫu. Nếu cần thẻ đã thụt lề, dùng Định dạng HTML sau khi quyết định tệp là markup hay chữ đã escape.

Không phải bộ lọc XSS

Mã hóa chuỗi để hiện là một bước. Nó không làm HTML không tin cậy an toàn với innerHTML. Làm sạch kiểu DOMPurify là việc khác (Xem trước Markdown làm sạch bản xem). Mã hóa URL percent-encode giá trị query, không phải HTML. Định dạng XML dành cho tài liệu XML, không phải bài entity.

Ví dụ làm việc

Encode <div class="x"> thành &lt;div class=&quot;x&quot;&gt;. Decode chuỗi đó để lấy bản gốc. Hãy nhớ encode & trước trong đầu: nếu encode < trước & có thể encode kép; công cụ này luôn encode & trước nên & thô thành &amp;. Decode hai lần &amp;amp; sẽ bất ngờ — decode một lần trừ khi bạn cố ý escape lồng.

Công cụ mã hóa liên quan

Base64 Encode / Decode cho bảng chữ vận chuyển. Mã hóa Hex cho byte. Mã hóa URL cho query. Ảnh ↔ Base64 cho hình. Không cái nào escape HTML.

Quyền riêng tư

Đoạn ở lại tab. Liên quan: /tools/html-formatter, /tools/url-encode, /tools/base64-encode. Đóng trang nếu markup chứa URL nội bộ.