DevToolPal
TR

HTML Entity Kodlayıcı ve Çözücü

Metni < ve é gibi HTML entity'lerine kaçışlayın veya entity'leri düz metne geri çözün.

Yerelde çalışır, asla yüklenmez

Seçenekler

Mod

Girdi

0 karakter · 0 B

Çıktı

0 karakter · 0 B

Ne işe yarar

HTML entity’leri karakterleri temsil eden kodlardır; örneğin < için &lt; ve é için &eacute;. Bu araç metni bir web sayfasında güvenle gösterilebilmesi için entity’lere kaçışlar ve entity’leri yeniden düz metne çözer; örneğin bir CMS’ten veya e-posta şablonundan kod kopyaladığınızda.

Kodlama, 2.000’den fazla adlandırılmış referanstan oluşan tam HTML5 listesini kullanır; çözme ise adlandırılmış, ondalık (&#169;) ve onaltılık (&#xA9;) referansları tam olarak bir tarayıcının yaptığı gibi anlar.

Nasıl kullanılır

  1. Metni veya HTML’yi Girdi kutusuna yapıştırın, bir dosya yükleyin veya Örnek düğmesine tıklayın.
  2. Kodla veya Çöz seçeneğini belirleyin.
  3. Kodlarken ne kadarının kodlanacağını seçin:
    • Yalnızca & < > ” ’: metni HTML’ye veya bir özniteliğe koymak için gereken en az şey.
    • Artı ASCII dışı, adlandırılmış: é, © ve — gibi karakterleri de adlandırılmış entity’lere, adı olmayan her şeyi ise sayısal referansa dönüştürür.
    • Artı ASCII dışı, sayısal: aynısı, ancak her zaman sayısal (&#xe9;); bu da geçerli bir XML’dir.
    • Adı olan her şey: . ve / gibi noktalama işaretlerini bile kodlar; bu karakterleri silen bir sistemle çalışırken kullanışlıdır.
  4. Sonucu kopyalayın veya indirin. Girdi olarak kullan, gidiş-dönüşü kontrol etmek için onu yeniden çözmenizi sağlar.

Örnek

<p>Café & "crème brûlée"</p>

yalnızca özel karakterlerle kodlandığında şuna dönüşür:

&lt;p&gt;Café &amp; &quot;crème brûlée&quot;&lt;/p&gt;

ASCII dışı adlandırılmış entity’lerle ise şuna dönüşür:

&lt;p&gt;Caf&eacute; &amp; &quot;cr&egrave;me br&ucirc;l&eacute;e&quot;&lt;/p&gt;

Yaygın kullanım alanları

Bir kod parçasını tarayıcının işlemesine izin vermeden blogda göstermek, kullanıcı metnini bir HTML e-postasına koymak, &amp;amp; gibi çift kaçışlanmış metni düzeltmek (bir kez çözün) veya bir dosyayı yalnızca ASCII kabul eden bir sistem için güvenli hâle getirmek.

SSS

› HTML'de hangi karakterler kaçışlanmalıdır?

Metin içinde & ve < kaçışlanmalıdır. Öznitelik değerlerinin içinde, değeri saran tırnak karakterini de kaçışlayın. Buradaki varsayılan ayar olan & < > " ve ' karakterlerini her yerde kaçışlamak her zaman güvenlidir.

› Adlandırılmış mı yoksa sayısal entity'ler mi kullanmalıyım?

İkisi de tüm modern tarayıcılarda çalışır. &eacute; gibi adlandırılmış entity'leri okumak daha kolaydır; &#xe9; gibi sayısal referanslar ise XML'de ve yalnızca birkaç adı bilen eski ayrıştırıcılarda da çalışır. UTF-8 bir sayfada genellikle ASCII dışı karakterleri kodlamanız hiç gerekmez.

› Çözme işlemi noktalı virgülsüz entity'leri de işliyor mu?

Evet. HTML spesifikasyonunu izler; bu yüzden noktalı virgülsüz &copy gibi eski biçimler bir tarayıcının yapacağı şekilde çözülür. &foo; gibi bilinmeyen adlar değiştirilmeden bırakılır.

› Kaçışlama XSS'i önlemek için yeterli mi?

Kaçışlama, HTML öğelerinin ve tırnaklı özniteliklerin içine yerleştirilen metin için doğru savunmadır. Ancak güvenilmeyen girdiyi script blokları, style blokları, olay işleyici öznitelikleri veya URL'ler içinde güvenli hâle getirmez; bunlar bağlama özgü kodlama gerektirir.