ESC

ข้อความอินพุต

เอนทิตีแบบชื่อ: ใช้รูปแบบ &, <, >, "

ผลลัพธ์

การประมวลผลทั้งหมดเกิดขึ้นในเบราว์เซอร์ของคุณ ไม่มีข้อมูลถูกส่งไปยังเซิร์ฟเวอร์ใดๆ

ตัวอย่างการใช้งาน

การป้องกัน XSS

เข้ารหัสแท็ก HTML และอักขระพิเศษเพื่อป้องกันการโจมตี Cross-Site Scripting (XSS) เมื่อแสดงอินพุตของผู้ใช้

แสดงซอร์สโค้ด HTML

เข้ารหัสโค้ด HTML เพื่อให้สามารถแสดงเป็นข้อความอย่างปลอดภัยภายในหน้าเว็บโดยไม่ถูกเรนเดอร์

อักขระพิเศษ

ถอดรหัสเอนทิตี HTML เช่น &, <, > กลับเป็นอักขระเดิมสำหรับการประมวลผลข้อความ

คุณสมบัติ

การป้องกัน XSS

เข้ารหัสอินพุตผู้ใช้เพื่อป้องกันการโจมตีสคริปต์ข้ามไซต์ในแอปพลิเคชันเว็บ

การแปลงสองทาง

เข้ารหัสอักขระเป็นเอนทิตีและถอดรหัสเอนทิตีกลับเป็นอักขระอย่างราบรื่น

โหมดชื่อและตัวเลข

เลือกระหว่างเอนทิตีแบบชื่อที่อ่านง่ายหรือเอนทิตีแบบตัวเลขสากล

ความเป็นส่วนตัวต้องมาก่อน

การประมวลผลทั้งหมดทำงานในเบราว์เซอร์ของคุณ ไม่มีข้อมูลถูกส่งไปยังเซิร์ฟเวอร์

วิธีใช้งาน

1

เลือกโหมดเอนทิตี

เลือกโหมดชื่อสำหรับเอนทิตีที่อ่านง่ายหรือโหมดตัวเลขสำหรับรูปแบบ &#38;

2

ป้อนข้อความ

พิมพ์หรือวางโค้ด HTML หรือข้อความที่คุณต้องการเข้ารหัส หรือวางเอนทิตีที่เข้ารหัสแล้วเพื่อถอดรหัส

3

เข้ารหัสหรือถอดรหัส

คลิกเข้ารหัสเพื่อแปลงเป็นเอนทิตี หรือถอดรหัสเพื่อแปลงเอนทิตีกลับเป็นอักขระ คัดลอกผลลัพธ์

คำถามที่พบบ่อย

HTML entity คือลำดับอักขระพิเศษที่แทนตัวอักษรซึ่งเบราว์เซอร์อาจตีความว่าเป็นโค้ด HTML ตัวอย่างที่พบบ่อยที่สุดได้แก่ &lt;, &gt;, &amp;, &quot; และ &apos; จำเป็นต้องใช้เมื่อแสดงข้อความผู้ใช้ใน HTML การแสดงตัวอย่างโค้ด หรือการป้องกันการโจมตี XSS

Named entity (เช่น &amp;amp;) อ่านง่ายกว่าแต่ครอบคลุมเฉพาะอักขระบางตัว Numeric entity (เช่น &amp;#38;) รองรับอักขระ Unicode ทั้งหมดใน 2 รูปแบบ คือ ทศนิยม (&amp;#38;) และเลขฐานสิบหก (&amp;#x26;) ทั้งสองรูปแบบถูกต้องใน HTML

การโจมตี XSS เกิดขึ้นเมื่อโค้ดอันตรายถูกแทรกเข้าไปใน HTML การเข้ารหัส &lt; เป็น &amp;lt; ทำให้เบราว์เซอร์แสดงผลเป็นข้อความไม่ใช่โค้ด ควรเข้ารหัสเนื้อหาที่ไม่น่าเชื่อถือเสมอก่อนแทรกลงใน HTML หมายเหตุ: บริบทของ JavaScript, CSS และ URL ต้องการวิธีการ escape ที่แตกต่างกัน

อักขระที่ต้องเข้ารหัสเสมอ: &amp; → &amp;amp;, &lt; → &amp;lt;, &gt; → &amp;gt;, " → &amp;quot;, ' → &amp;apos; ใน HTML สมัยใหม่ที่ใช้ UTF-8 อักขระอย่าง é, ü หรือ © ไม่จำเป็นต้องเข้ารหัส แม้ว่าอาจเป็นที่นิยมสำหรับความเข้ากันได้กับระบบเก่า

วาง HTML ที่เข้ารหัสแล้ว คลิกถอดรหัส และเครื่องมือจะแปลง entity ที่มีชื่อและตัวเลขทั้งหมดกลับเป็นอักขระดั้งเดิม มีประโยชน์มากเมื่อทำงานกับเนื้อหาจากฐานข้อมูล การตอบสนอง API หรือข้อมูลจากระบบเก่า

&amp;nbsp; คือช่องว่างที่ไม่สามารถตัดได้ (Unicode U+00A0) ป้องกันการตัดบรรทัดระหว่างสองคำ มีประโยชน์สำหรับหน่วยวัด: "10&amp;nbsp;กม." จะอยู่ด้วยกันเสมอ หลีกเลี่ยงการใช้เป็นเครื่องมือจัดวาง ให้ใช้ CSS padding และ margin แทน

ได้ แต่ต้องระวัง ถ้าคุณเข้ารหัสเอกสารทั้งหมด แท็กอย่าง &lt;div&gt; จะกลายเป็น &amp;lt;div&amp;gt; และไม่ใช่ HTML ที่ทำงานได้อีกต่อไปแต่จะแสดงเป็นข้อความ ฟีเจอร์นี้มีประโยชน์สำหรับการแสดงซอร์สโค้ด HTML ในบทช่วยสอนและเอกสาร

ไม่ การประมวลผลทั้งหมดเกิดขึ้นในเบราว์เซอร์ของคุณผ่าน JavaScript ไม่มีข้อมูลใดถูกส่งไปยังเซิร์ฟเวอร์ ดังนั้นคุณสามารถทำงานกับเนื้อหาที่ละเอียดอ่อนได้อย่างปลอดภัย

ตัวเข้ารหัสเอนทิตี HTML คืออะไร?

ถ้าคุณเคยวางข้อมูลจากผู้ใช้ลงในหน้าเว็บแล้วเห็นเลย์เอาต์พัง คุณก็เข้าใจแล้วว่าเอนทิตี HTML สำคัญยังไง อักขระอย่าง <, >, & และ " มีความหมายพิเศษใน HTML ต้อง escape ก่อนเข้า DOM เครื่องมือนี้แปลงให้ทันที

เข้ารหัส vs. ถอดรหัส

การเข้ารหัสแปลงอักขระดิบเป็นอ้างอิงเอนทิตีที่ปลอดภัย (&lt;, &amp; ฯลฯ) เพื่อให้เบราว์เซอร์แสดงเป็นข้อความแทนมาร์กอัป การถอดรหัสทำตรงข้าม -- มีประโยชน์เมื่อได้สตริงที่เข้ารหัสมาจาก API หรือฐานข้อมูลแล้วต้องการอักขระเดิม

กรณีใช้งานทั่วไป

สำคัญที่สุดคือการป้องกัน XSS: เข้ารหัสข้อมูลจากผู้ใช้ก่อนเรนเดอร์จะปิดช่องโหว่การโจมตีหลัก นักพัฒนายังใช้เพื่อแสดงตัวอย่างโค้ดในบล็อกหรือเอกสารโดยไม่ให้เบราว์เซอร์พยายามรันมาร์กอัป

เคล็ดลับ

ใช้เอนทิตีแบบชื่อสำหรับ 5 อักขระที่ใช้บ่อยที่สุด สังเกตง่ายตอนรีวิวโค้ด สลับเป็นโหมดตัวเลขเมื่อทำงานกับอักขระ Unicode ที่ไม่มีชื่อเทียบเท่า

ความเป็นส่วนตัว

การเข้ารหัสและถอดรหัสทั้งหมดเกิดขึ้นในเบราว์เซอร์ของคุณโดยตรง ไม่มีการอัปโหลด ไม่มีการบันทึก

ความปลอดภัยและความเป็นส่วนตัว

ความปลอดภัยของข้อมูลของคุณคือความสำคัญอันดับแรกของเรา

การประมวลผลภายใน

การประมวลผลทั้งหมดเกิดขึ้นในเบราว์เซอร์ของคุณ

ไม่มีการถ่ายโอนข้อมูล

ข้อมูลของคุณจะไม่ถูกส่งไปยังเซิร์ฟเวอร์ของเรา

ไม่มีการจัดเก็บข้อมูล

ไม่มีข้อมูลถูกเก็บหรือแบ่งปัน

การเข้ารหัส SSL

การเข้ารหัส SSL สำหรับการเชื่อมต่อที่ปลอดภัย

อีกมากมายใน MoreOnlineTools