Mã hóa/Giải mã Thực thể HTML
Mã hóa hoặc giải mã thực thể HTML ngay lập tức. Chuyển đổi ký tự đặc biệt như <, >, &, ", ' thành thực thể HTML và ngược lại. Miễn phí, nhanh, chạy trên trình duyệt.
Thực thể HTML là gì?
Thực thể HTML là mã đặc biệt đại diện cho các ký tự có ý nghĩa đặc biệt trong HTML. Được viết dưới dạng &tên; hoặc &#số;. Ví dụ, < đại diện cho < và & đại diện cho &.
Tại sao tôi cần mã hóa thực thể HTML?
Các ký tự như <, >, &, " và ' có ý nghĩa đặc biệt trong HTML. Nếu hiển thị nguyên bản, chúng có thể phá vỡ bố cục trang hoặc tạo lỗ hổng bảo mật như XSS. Mã hóa thành thực thể đảm bảo hiển thị an toàn.
Sự khác biệt giữa thực thể có tên và số là gì?
Thực thể có tên sử dụng tên dễ đọc như < cho < hoặc & cho &. Thực thể số sử dụng mã code point Unicode của ký tự, như < cho < hoặc & cho &. Cả hai cho cùng kết quả.
Năm thực thể HTML chính là gì?
Năm thực thể HTML phổ biến nhất là: & (&), < (<), > (>), " (") và ' ('). Chúng tương ứng với các ký tự có ý nghĩa cú pháp trong markup HTML.
Khi nào nên sử dụng mã hóa thực thể HTML?
Sử dụng mã hóa khi hiển thị đầu vào người dùng trên trang web, nhúng đoạn mã, hoặc bất kỳ tình huống nào cần hiển thị ký tự đặc biệt dưới dạng văn bản.
Dữ liệu của tôi có được gửi đến máy chủ không?
Không, tất cả mã hóa và giải mã được thực hiện cục bộ trong trình duyệt của bạn bằng JavaScript. Dữ liệu của bạn không bao giờ rời khỏi thiết bị.
Những ký tự nào được mã hóa?
Bộ mã hóa chuyển đổi năm ký tự chính: & (dấu và), < (nhỏ hơn), > (lớn hơn), " (ngoặc kép) và ' (ngoặc đơn) thành các thực thể HTML tương ứng.
Tôi có thể giải mã thực thể HTML thành văn bản không?
Có, bộ giải mã chuyển đổi các thực thể HTML như <, >, &, ", < và các thực thể có tên hoặc số khác trở lại ký tự gốc.
Công cụ này có xử lý ký tự Unicode không?
Có, bộ giải mã hỗ trợ tất cả thực thể HTML có tên được định nghĩa trong đặc tả HTML5, cũng như thực thể số (thập phân &#NNN; và thập lục phân &#xHHH;) cho bất kỳ ký tự Unicode nào.
Escape HTML là gì?
Escape HTML là quá trình thay thế các ký tự đặc biệt bằng các thực thể tương đương để ngăn chúng được hiểu là mã HTML. Điều này rất quan trọng cho bảo mật web.
Tôi có thể sử dụng công cụ này để phòng chống XSS không?
Mặc dù mã hóa thực thể HTML là một lớp phòng chống XSS, bảo mật đúng cách còn yêu cầu sanitization phía server và CSP. Công cụ này rất tốt để hiểu và kiểm tra mã hóa thực thể.