DevToolPal
ID

Encoder & Decoder Entitas HTML

Escape teks menjadi entitas HTML seperti < dan é, atau decode entitas kembali menjadi teks biasa.

Berjalan lokal, tidak pernah diunggah

Opsi

Mode

Input

0 karakter · 0 B

Output

0 karakter · 0 B

Fungsinya

Entitas HTML adalah kode yang mewakili karakter, seperti &lt; untuk < dan &eacute; untuk é. Alat ini meng-escape teks menjadi entitas agar bisa ditampilkan dengan aman di halaman web, dan men-decode entitas kembali menjadi teks biasa, misalnya saat Anda menyalin markup dari CMS atau template email.

Encoding memakai daftar lengkap HTML5 berisi lebih dari 2.000 referensi bernama, dan decoding memahami referensi bernama, desimal (&#169;), dan heksadesimal (&#xA9;) persis seperti browser.

Cara menggunakan

  1. Tempel teks atau HTML ke kotak Input, unggah file, atau klik Contoh.
  2. Pilih Encode atau Decode.
  3. Saat meng-encode, pilih seberapa banyak yang di-encode:
    • Hanya & < > ” ’: minimum yang dibutuhkan untuk menaruh teks ke dalam HTML atau atribut.
    • Plus non-ASCII, bernama: juga mengubah karakter seperti é, ©, dan — menjadi entitas bernama, dan karakter tanpa nama menjadi referensi numerik.
    • Plus non-ASCII, numerik: sama, tetapi selalu numerik (&#xe9;), yang juga merupakan XML yang valid.
    • Semua yang punya nama: meng-encode bahkan tanda baca seperti . dan /, berguna jika sebuah sistem membuang karakter-karakter itu.
  4. Salin atau unduh hasilnya. Jadikan input memungkinkan Anda men-decode-nya lagi untuk memeriksa konversi bolak-balik.

Contoh

<p>Café & "crème brûlée"</p>

jika di-encode hanya karakter khususnya menjadi

&lt;p&gt;Café &amp; &quot;crème brûlée&quot;&lt;/p&gt;

dan dengan entitas bernama untuk non-ASCII menjadi

&lt;p&gt;Caf&eacute; &amp; &quot;cr&egrave;me br&ucirc;l&eacute;e&quot;&lt;/p&gt;

Penggunaan umum

Menampilkan potongan kode di blog tanpa dirender browser, memasukkan teks pengguna ke email HTML, memperbaiki teks yang ter-escape dua kali seperti &amp;amp; (decode sekali), atau membuat file aman untuk sistem yang hanya menerima ASCII.

FAQ

› Karakter apa saja yang wajib di-escape di HTML?

Di dalam teks, escape & dan <. Di dalam nilai atribut, escape juga karakter kutip yang membungkus nilai tersebut. Meng-escape & < > " dan ' di mana saja, yang merupakan default di sini, selalu aman.

› Sebaiknya saya memakai entitas bernama atau numerik?

Keduanya berfungsi di semua browser modern. Entitas bernama seperti &eacute; lebih mudah dibaca; referensi numerik seperti &#xe9; juga berfungsi di XML dan di parser lama yang hanya mengenal sedikit nama. Dengan halaman UTF-8, biasanya Anda sama sekali tidak perlu meng-encode karakter non-ASCII.

› Apakah decode menangani entitas tanpa titik koma?

Ya. Alat ini mengikuti spesifikasi HTML, sehingga bentuk lama seperti &copy tanpa titik koma di-decode seperti yang dilakukan browser. Nama yang tidak dikenal seperti &foo; dibiarkan apa adanya.

› Apakah escaping cukup untuk mencegah XSS?

Escaping adalah pertahanan yang tepat untuk teks yang ditaruh di dalam elemen HTML dan atribut berkutip. Escaping tidak membuat input yang tidak tepercaya aman di dalam blok script, blok style, atribut event handler, atau URL, yang membutuhkan encoding sesuai konteksnya.