Кодирование и декодирование HTML
Кодируйте специальные символы в HTML сущности и декодируйте сущности обратно в текст. Несколько уровней кодирования, именованные или числовые сущности и полный справочник.
Загрузка: HTML кодировщик и декодер…
Ваши файлы не покидают устройство
Как пользоваться: HTML кодировщик и декодер
- 1
Откройте «HTML кодировщик и декодер» на этой странице. Инструмент загружается прямо в браузере.
- 2
Добавьте файл, текст или значения и настройте параметры.
- 3
Скопируйте или скачайте результат. Ничего не загружается и не хранится.
Об инструменте
Символы < > & и кавычки имеют в HTML особое значение. Чтобы показать их как текст или безопасно вывести то, что ввели пользователи, их нужно записывать как HTML сущности, например < вместо <. Этот HTML кодировщик и декодер переводит текст в сущности и обратно, с несколькими уровнями кодирования для разных мест страницы.
Как закодировать или декодировать HTML
- Выберите Encode или Decode.
- Вставьте текст или HTML.
- Выберите тип кодирования и параметры.
- Скопируйте или скачайте результат.
Типы кодирования
- Специальные символы: только < > & " и ', минимум для безопасного текста в HTML.
- Расширенный: также символы вроде ©, € и буквы с диакритикой.
- Все символы: каждый символ, это помогает скрыть адреса электронной почты в исходном коде.
- Безопасно для атрибутов: для значений внутри HTML атрибутов.
- Безопасно для скриптов: для текста, который попадает в контекст скрипта.
Параметры
- Именованные или числовые сущности: © или © для ©.
- Кодирование символов вне ASCII для систем, которые не работают с UTF-8.
- Защита от двойного кодирования: существующие сущности вроде & не превращаются в &amp;.
- Сохранение пробелов и полная таблица сущностей для поиска любого символа.
Частые сущности
| Символ | Именованная | Числовая |
|---|---|---|
| < | < | < |
| > | > | > |
| & | & | & |
| " | " | " |
| Неразрывный пробел | |   |
| © | © | © |
Когда это нужно
Чтобы показать примеры кода на странице, вставить комментарии пользователей в HTML, сверстать шаблон письма или исправить текст из CMS или базы данных, полный & и ". Кодирование вывода важный уровень защиты от межсайтового скриптинга (XSS), но в реальных приложениях это должны автоматически делать фреймворки и проверка на сервере. Для ссылок и параметров запроса используйте URL кодировщик, а чтобы превратить HTML в Markdown, попробуйте HTML в Markdown.
Частые вопросы
Что такое HTML сущности?
Коды, которые обозначают символы в HTML по имени, например &lt;, или по номеру, например &#60;. Они позволяют показывать символы, которые иначе были бы прочитаны как HTML разметка.
Какие символы нужно кодировать в HTML?
Как минимум <, > и & в тексте, а также двойные или одинарные кавычки внутри значений атрибутов.
Что такое двойное кодирование?
Повторное кодирование уже закодированного текста, когда &amp; превращается в &amp;amp;. Включите защиту от двойного кодирования, чтобы существующие сущности не менялись.
Какие сущности использовать: именованные или числовые?
Обе работают во всех браузерах. Именованные легче читать, а числовые есть для любого символа, включая те, у которых нет имени.
Защищает ли HTML кодирование от XSS?
Правильное кодирование вывода важная защита от межсайтового скриптинга, но делать его нужно в правильном контексте. В реальных приложениях полагайтесь на экранирование фреймворка и проверяйте ввод на сервере.
Отправляется ли мой текст куда-нибудь?
Нет. Кодирование и декодирование выполняются в браузере.
