Codificatore / Decodificatore Entita HTML
Converti caratteri speciali in entita HTML e decodifica entita in caratteri
Testo di Input
Risultato
Esempi di Utilizzo
Prevenzione XSS
Codifica tag HTML e caratteri speciali per prevenire attacchi Cross-Site Scripting (XSS) quando si visualizza l'input dell'utente.
Visualizzazione Codice Sorgente HTML
Codifica codice HTML in modo che possa essere visualizzato in sicurezza come testo nelle pagine web senza essere renderizzato.
Caratteri Speciali
Decodifica entita HTML come &, <, > nei loro caratteri originali per l'elaborazione del testo.
Funzionalita
Protezione XSS
Codifica l'input dell'utente per prevenire attacchi di scripting tra siti nelle applicazioni web
Conversione Bidirezionale
Codifica caratteri in entita e decodifica entita in caratteri senza problemi
Modalita Con Nome e Numerico
Scegli tra entita con nome leggibili o entita numeriche universali
Privacy Prima di Tutto
Tutta l'elaborazione avviene localmente nel tuo browser, nessun dato inviato ai server
Come Usare
Scegli Modalita Entita
Seleziona modalita Con Nome per entita leggibili o modalita Numerico per formato &.
Inserisci Testo
Digita o incolla il codice HTML o testo che vuoi codificare, o incolla entita codificate da decodificare.
Codifica o Decodifica
Clicca Codifica per convertire in entita, o Decodifica per riconvertire entita in caratteri. Copia il risultato.
Domande Frequenti
Cos'e un codificatore di entita HTML?
Se hai mai incollato input utente in una pagina e hai visto il layout rompersi, sai gia perche le entita HTML contano. Caratteri come <, >, & e " hanno un significato speciale in HTML e devono essere convertiti prima di raggiungere il DOM. Questo strumento fa la conversione in un attimo.
Codifica vs. decodifica
La codifica trasforma i caratteri grezzi in riferimenti sicuri (<, &, ecc.) cosi il browser li mostra come testo, non come markup. La decodifica fa il contrario -- utile quando ricevi stringhe codificate da un'API o un database e ti servono i caratteri originali.
Casi d'uso comuni
Il principale e la prevenzione XSS: codificare l'input utente prima del rendering chiude un importante vettore di attacco. Serve anche per mostrare esempi di codice in blog o documentazione senza che il browser tenti di eseguire il markup.
Consigli pratici
Usa le entita con nome per i cinque caratteri piu comuni -- si individuano facilmente nelle revisioni del codice. Passa alla modalita numerica quando lavori con caratteri Unicode estesi senza equivalente con nome.
Privacy
Tutta la codifica e la decodifica avviene direttamente nel tuo browser. Niente viene caricato, niente viene registrato.