ESC

ข้อความอินพุต

เอนทิตีแบบชื่อ: ใช้รูปแบบ &, <, >, "

ผลลัพธ์

การประมวลผลทั้งหมดเกิดขึ้นในเบราว์เซอร์ของคุณ ไม่มีข้อมูลถูกส่งไปยังเซิร์ฟเวอร์ใดๆ

ตัวอย่างการใช้งาน

การป้องกัน XSS

เข้ารหัสแท็ก HTML และอักขระพิเศษเพื่อป้องกันการโจมตี Cross-Site Scripting (XSS) เมื่อแสดงอินพุตของผู้ใช้

แสดงซอร์สโค้ด HTML

เข้ารหัสโค้ด HTML เพื่อให้สามารถแสดงเป็นข้อความอย่างปลอดภัยภายในหน้าเว็บโดยไม่ถูกเรนเดอร์

อักขระพิเศษ

ถอดรหัสเอนทิตี HTML เช่น &, <, > กลับเป็นอักขระเดิมสำหรับการประมวลผลข้อความ

คุณสมบัติ

การป้องกัน XSS

เข้ารหัสอินพุตผู้ใช้เพื่อป้องกันการโจมตีสคริปต์ข้ามไซต์ในแอปพลิเคชันเว็บ

การแปลงสองทาง

เข้ารหัสอักขระเป็นเอนทิตีและถอดรหัสเอนทิตีกลับเป็นอักขระอย่างราบรื่น

โหมดชื่อและตัวเลข

เลือกระหว่างเอนทิตีแบบชื่อที่อ่านง่ายหรือเอนทิตีแบบตัวเลขสากล

ความเป็นส่วนตัวต้องมาก่อน

การประมวลผลทั้งหมดทำงานในเบราว์เซอร์ของคุณ ไม่มีข้อมูลถูกส่งไปยังเซิร์ฟเวอร์

วิธีใช้งาน

1

เลือกโหมดเอนทิตี

เลือกโหมดชื่อสำหรับเอนทิตีที่อ่านง่ายหรือโหมดตัวเลขสำหรับรูปแบบ &#38;

2

ป้อนข้อความ

พิมพ์หรือวางโค้ด HTML หรือข้อความที่คุณต้องการเข้ารหัส หรือวางเอนทิตีที่เข้ารหัสแล้วเพื่อถอดรหัส

3

เข้ารหัสหรือถอดรหัส

คลิกเข้ารหัสเพื่อแปลงเป็นเอนทิตี หรือถอดรหัสเพื่อแปลงเอนทิตีกลับเป็นอักขระ คัดลอกผลลัพธ์

คำถามที่พบบ่อย

โค้ดอย่าง &lt; หรือ &#60; แทนอักขระที่เบราว์เซอร์จะตีความเป็นมาร์กอัป HTML ใช้ตอนแสดงข้อมูลจากผู้ใช้หรือตัวอย่างโค้ดในหน้าเว็บครับ

แบบชื่อ (&amp;, &lt;) อ่านง่ายกว่าในซอร์สโค้ด แบบตัวเลขครอบคลุมอักขระ Unicode ได้มากกว่า สำหรับงานเว็บทั่วไป แบบชื่อเพียงพอแล้วครับ

ไม่ครับ ทุกอย่างประมวลผลในเบราว์เซอร์ด้วย JavaScript ไม่มีข้อมูลออกจากเครื่องของคุณ

ตัวเข้ารหัสเอนทิตี HTML คืออะไร?

ถ้าคุณเคยวางข้อมูลจากผู้ใช้ลงในหน้าเว็บแล้วเห็นเลย์เอาต์พัง คุณก็เข้าใจแล้วว่าเอนทิตี HTML สำคัญยังไง อักขระอย่าง <, >, & และ " มีความหมายพิเศษใน HTML ต้อง escape ก่อนเข้า DOM เครื่องมือนี้แปลงให้ทันที

เข้ารหัส vs. ถอดรหัส

การเข้ารหัสแปลงอักขระดิบเป็นอ้างอิงเอนทิตีที่ปลอดภัย (&lt;, &amp; ฯลฯ) เพื่อให้เบราว์เซอร์แสดงเป็นข้อความแทนมาร์กอัป การถอดรหัสทำตรงข้าม -- มีประโยชน์เมื่อได้สตริงที่เข้ารหัสมาจาก API หรือฐานข้อมูลแล้วต้องการอักขระเดิม

กรณีใช้งานทั่วไป

สำคัญที่สุดคือการป้องกัน XSS: เข้ารหัสข้อมูลจากผู้ใช้ก่อนเรนเดอร์จะปิดช่องโหว่การโจมตีหลัก นักพัฒนายังใช้เพื่อแสดงตัวอย่างโค้ดในบล็อกหรือเอกสารโดยไม่ให้เบราว์เซอร์พยายามรันมาร์กอัป

เคล็ดลับ

ใช้เอนทิตีแบบชื่อสำหรับ 5 อักขระที่ใช้บ่อยที่สุด สังเกตง่ายตอนรีวิวโค้ด สลับเป็นโหมดตัวเลขเมื่อทำงานกับอักขระ Unicode ที่ไม่มีชื่อเทียบเท่า

ความเป็นส่วนตัว

การเข้ารหัสและถอดรหัสทั้งหมดเกิดขึ้นในเบราว์เซอร์ของคุณโดยตรง ไม่มีการอัปโหลด ไม่มีการบันทึก

ความปลอดภัยและความเป็นส่วนตัว

ความปลอดภัยของข้อมูลของคุณคือความสำคัญอันดับแรกของเรา

การประมวลผลภายใน

การประมวลผลทั้งหมดเกิดขึ้นในเบราว์เซอร์ของคุณ

ไม่มีการถ่ายโอนข้อมูล

ข้อมูลของคุณจะไม่ถูกส่งไปยังเซิร์ฟเวอร์ของเรา

ไม่มีการจัดเก็บข้อมูล

ไม่มีข้อมูลถูกเก็บหรือแบ่งปัน

การเข้ารหัส SSL

การเข้ารหัส SSL สำหรับการเชื่อมต่อที่ปลอดภัย