HTML entitás kódolás
Illessze be a HTML-t vagy szöveget alább, és kattintson a Kódolás gombra a speciális karakterek HTML entitásokká való escape-eléséhez. Az összes feldolgozás helyben, a böngészőjében történik.
Mi az a HTML entitás kódolás?
A HTML entitás kódolás a speciális karaktereket HTML entitás megfelelőikké alakítja, hogy megakadályozza azok HTML jelölésként való értelmezését. Például:
<→<>→>&→&"→"'→'
Ez megakadályozza az XSS támadásokat és biztosítja, hogy a szöveg helyesen jelenjen meg a HTML dokumentumokban.
A hatókör beállítása a lényeg. Ha csak azt kódolja, ami elrontja a HTML-t, a szöveg olvasható marad, és ez a helyes minden olyan tartalomnál, amit ember fog újra szerkeszteni. Ha mindent kódol az ASCII fölött, olyan kimenetet kap, ami túléli az egybájtos karakterkészletre ragadt folyamatot, sokkal nagyobb fájl árán. A láthatatlan karakterek beállítását akkor érdemes lefuttatni, amikor egy cím ok nélkül néz ki rosszul: a másolással érkezett nem törő szóköz vagy nulla szélességű kötő nevesített hivatkozásként végre látszik.
Kapcsolódó eszközök
Ellenáll a jelölés?
Az escape-elt entitások, az elrontott kódolások és a tartalom, ami a CMS-ben így, az oldalon úgy jelenik meg, általában azt jelentik, hogy valami a folyamatban találgat. Frontendet építünk és a mögötte lévő publikálási utat, hogy a látogató azt lássa, amit leírt.
Beszéljünk a webhelyéről