HTML-кодировщик / декодировщик
Кодировать и декодировать HTML-сущности и спецсимволы
Одно экранирование на контекст
Правильное экранирование зависит от того, куда попадает строка:
- Текст элемента требует сущностей < & >; в атрибутах, заключённых в кавычки, дополнительно необходимо экранировать сами кавычки.
- Внутри URL или строки JavaScript использование HTML-сущностей недопустимо — это приводит к двойному кодированию и даже может воссоздать уязвимости для внедрения.
- Этот инструмент чётко разделяет контексты, поэтому значение, безопасное для атрибута, не будет случайно использовано внутри скрипта.
Полуэкранирование хуже, чем отсутствие экранирования
Оба направления, оба стиля
Кодируйте или декодируйте в один клик, с именованным (&) и числовым (&) выводом в зависимости от целевого формата.
Больше, чем пять ключевых
Опционально кодируйте каждый не-ASCII-символ, гарантируя стабильный ASCII-вывод, который одинаково отображается в любом письме или старой системе.
Приватно в вашем браузере
Кодирование/декодирование выполняется локально — идеально для ключей, персональных данных и любого текста, который вы не хотите отправлять на сервер.
Частые вопросы
Зачем нужно HTML-кодирование?
В HTML "<" начинает тег, а "&" начинает сущность. Без экранирования кавычка или скобка пользовательского контента может сломать вёрстку или позволить инъекцию. Кодирование нейтрализует эти символы — текст отображается буквально.
Именованные или числовые ссылки?
Именованные вроде & читаемы, но покрывают лишь общий набор; числовые вроде & (или шестнадцатеричные &) работают для каждого кодпоинта Unicode. Используйте числовые для универсального кодирования не-ASCII.
Загружается ли мой текст куда-либо?
Нет. Всё работает в вашем браузере на чистом JavaScript — ничего не передаётся и не сохраняется.
Похожие инструменты
Что такое HTML-кодировщик / декодировщик?
Когда ввод пользователя вставляется на веб-страницу, символы & < > опасны: "<" начинает тег, "&" начинает сущность, а случайный символ может сломать вёрстку или открыть путь для инъекции. HTML-кодирование заменяет эти символы их сущностной формой, чтобы текст отображался точно так, как написан, а не интерпретировался как разметка. Обратное — декодирование — возвращает строки сущностей в читаемые символы.
Возможности
- Кодирует & < > " ' и опционально все не-ASCII-символы
- Декодирует именованные сущности (amp, lt, gt, quot, apos, copy, nbsp и др.)
- Декодирует десятичные и шестнадцатеричные числовые ссылки (&, &)
- Переключает именованные и числовые сущности в один клик
- Полностью локально — подходит для лицензионных ключей и секретов
- Показывает размер входных и выходных данных
Когда использовать
- Экранировать ввод пользователя перед вставкой в HTML или шаблон
- Готовить контент для CMS или HTML-письма
- Декодировать текст с сущностями из лент или скрапинга
- Понять, что видит браузер при разборе строки
Конфиденциальность: кодирование полностью происходит в вашем браузере — вставленное никогда не загружается.