ماذا تفعل الأداة
كيانات HTML رموز تمثّل أحرفًا، مثل < لـ < وé لـ é. تحوّل هذه الأداة النص إلى كيانات ليُعرض بأمان داخل صفحة ويب، وتفك ترميز الكيانات إلى نص عادي، مثلًا عندما تنسخ كودًا من نظام إدارة محتوى أو قالب بريد إلكتروني.
يستخدم الترميز قائمة HTML5 الكاملة التي تضم أكثر من 2,000 مرجع مسمّى، ويفهم فك الترميز المراجع المسمّاة والعشرية (©) والست عشرية (©) تمامًا كما يفعل المتصفح.
طريقة الاستخدام
- الصق نصًا أو HTML في مربع الإدخال، أو ارفع ملفًا، أو انقر مثال.
- اختر ترميز أو فك الترميز.
- عند الترميز، اختر مقدار ما يُرمَّز:
- فقط & < > ” ’: الحد الأدنى اللازم لوضع نص داخل HTML أو سمة.
- مع غير ASCII، بالأسماء: يحوّل أيضًا أحرفًا مثل é و© و— إلى كيانات مسمّاة، وكل ما ليس له اسم إلى مرجع رقمي.
- مع غير ASCII، رقميًا: مثل السابق، لكن رقميًا دائمًا (
é)، وهو صالح في XML أيضًا. - كل ما له اسم: يرمّز حتى علامات الترقيم مثل
.و/، وهذا مفيد عندما يحذف نظامٌ ما هذه الأحرف.
- انسخ النتيجة أو نزّلها. ويتيح لك استخدام كإدخال فك ترميزها مجددًا للتحقق من التحويل ذهابًا وإيابًا.
مثال
<p>Café & "crème brûlée"</p>
عند ترميزه بالأحرف الخاصة فقط يصبح
<p>Café & "crème brûlée"</p>
ومع الكيانات المسمّاة للأحرف غير ASCII يصبح
<p>Café & "crème brûlée"</p>
الاستخدامات الشائعة
عرض مقتطف كود في مدوّنة دون أن يرسمه المتصفح، أو وضع نص المستخدم داخل بريد HTML، أو إصلاح نص مهرَّب مرتين مثل &amp; (فك الترميز مرة واحدة)، أو جعل ملف آمنًا لنظام لا يقبل إلا ASCII.
الأسئلة الشائعة
› ما الأحرف التي يجب تهريبها في HTML؟
في النص، هرّب & و<. وداخل قيم السمات، هرّب أيضًا علامة الاقتباس التي تحيط بالقيمة. وتهريب & < > " و' في كل مكان، وهو الإعداد الافتراضي هنا، آمن دائمًا.
› هل أستخدم الكيانات المسمّاة أم الرقمية؟
كلاهما يعمل في كل المتصفحات الحديثة. الكيانات المسمّاة مثل é أسهل في القراءة، والمراجع الرقمية مثل é تعمل أيضًا في XML وفي المحللات القديمة التي لا تعرف إلا أسماء قليلة. ومع صفحة UTF-8 لا تحتاج عادةً إلى ترميز الأحرف غير ASCII إطلاقًا.
› هل يعالج فك الترميز الكيانات التي بلا فاصلة منقوطة؟
نعم. يتبع مواصفة HTML، فتُفك الصيغ القديمة مثل © بلا فاصلة منقوطة كما يفعل المتصفح. أما الأسماء غير المعروفة مثل &foo; فتبقى دون تغيير.
› هل التهريب كافٍ لمنع XSS؟
التهريب هو الدفاع الصحيح للنص الموضوع داخل عناصر HTML والسمات المقتبسة. لكنه لا يجعل المدخلات غير الموثوقة آمنة داخل كتل script أو style أو سمات معالجات الأحداث أو الروابط، فهذه تحتاج إلى ترميز خاص بسياقها.