Escape/Unescape XML
Escape o unescape dei caratteri speciali XML istantaneamente. Converti <, >, &, ", ' in entità XML con anteprima in tempo reale.
Quali caratteri devono essere sottoposti a escape in XML?
Cinque caratteri devono essere sottoposti a escape: < (minore di) diventa <, > (maggiore di) diventa >, & (e commerciale) diventa &, " (virgolette doppie) diventa ", e ' (apostrofo) diventa '.
Qual è la differenza tra escape XML e escape HTML?
XML e HTML condividono la maggior parte delle entità. La differenza principale è che XML definisce ' per l'apostrofo, mentre HTML tradizionalmente usa ', sebbene HTML5 moderno supporti anche '.
I miei dati vengono inviati a un server?
No, tutte le operazioni di escape e unescape vengono eseguite interamente nel tuo browser usando JavaScript. I tuoi dati non lasciano mai il tuo dispositivo.
Lo strumento può gestire file XML di grandi dimensioni?
Sì, lo strumento elabora il testo localmente nel browser e può gestire input grandi in modo efficiente senza limiti di dimensione imposti dal server.
Cosa sono i riferimenti numerici ai caratteri XML?
Oltre alle entità denominate, XML supporta riferimenti numerici usando i punti di codice Unicode. Ad esempio, < può essere scritto come < o <.
Quando dovrei usare le sezioni CDATA invece dell'escape?
Le sezioni CDATA sono utili per grandi blocchi di testo contenenti molti caratteri speciali, come frammenti di codice. CDATA indica al parser XML di trattare il contenuto come dati di caratteri grezzi.
Cosa succede se faccio l'escape di testo già sottoposto a escape?
Se fai l'escape di testo che contiene già entità come &, la e commerciale verrà sottoposta a escape di nuovo come &amp;. Usa la funzione di unescape per decodificare prima.
Come si relaciona l'escape XML con la prevenzione degli XSS?
L'escape XML è una difesa fondamentale contro gli attacchi Cross-Site Scripting (XSS). Convertendo i caratteri speciali in entità, l'input dell'utente diventa innocuo.
Posso usare questo strumento per contenuti SVG o XHTML?
Sì, poiché SVG e XHTML sono formati basati su XML, si applicano le stesse regole di escape.
Perché la e commerciale è sempre sottoposta a escape in XML?
La e commerciale (&) deve sempre essere sottoposta a escape in XML perché è il carattere che inizia i riferimenti alle entità. Una & non sottoposta a escape verrebbe interpretata come inizio di un'entità.
Quali sono le entità predefinite in XML?
XML ha cinque entità predefinite: < (<), > (>), & (&), " (") e ' ('). Queste sono le uniche entità predefinite nella specifica XML.
Qual è la differenza tra escape e codifica?
Nel contesto XML, l'escape si riferisce specificamente alla sostituzione di caratteri speciali con riferimenti a entità per XML valido. La codifica è un termine più ampio che può riferirsi alla codifica dei caratteri come UTF-8.