tomai
Войти
Бесплатно · Инструменты разработчика

HTML-кодировщик / декодировщик

Кодировать и декодировать HTML-сущности и спецсимволы

Ввод
Вывод

Одно экранирование на контекст

Правильное экранирование зависит от того, куда попадает строка:

  • Текст элемента требует сущностей < & >; в атрибутах, заключённых в кавычки, дополнительно необходимо экранировать сами кавычки.
  • Внутри URL или строки JavaScript использование HTML-сущностей недопустимо — это приводит к двойному кодированию и даже может воссоздать уязвимости для внедрения.
  • Этот инструмент чётко разделяет контексты, поэтому значение, безопасное для атрибута, не будет случайно использовано внутри скрипта.

Полуэкранирование хуже, чем отсутствие экранирования

Оба направления, оба стиля

Кодируйте или декодируйте в один клик, с именованным (&amp;) и числовым (&#38;) выводом в зависимости от целевого формата.

🔒

Больше, чем пять ключевых

Опционально кодируйте каждый не-ASCII-символ, гарантируя стабильный ASCII-вывод, который одинаково отображается в любом письме или старой системе.

🎯

Приватно в вашем браузере

Кодирование/декодирование выполняется локально — идеально для ключей, персональных данных и любого текста, который вы не хотите отправлять на сервер.

Частые вопросы

Зачем нужно HTML-кодирование?

В HTML "<" начинает тег, а "&" начинает сущность. Без экранирования кавычка или скобка пользовательского контента может сломать вёрстку или позволить инъекцию. Кодирование нейтрализует эти символы — текст отображается буквально.

Именованные или числовые ссылки?

Именованные вроде &amp; читаемы, но покрывают лишь общий набор; числовые вроде &#38; (или шестнадцатеричные &#x26;) работают для каждого кодпоинта Unicode. Используйте числовые для универсального кодирования не-ASCII.

Загружается ли мой текст куда-либо?

Нет. Всё работает в вашем браузере на чистом JavaScript — ничего не передаётся и не сохраняется.

Похожие инструменты

Что такое HTML-кодировщик / декодировщик?

Когда ввод пользователя вставляется на веб-страницу, символы & < > опасны: "<" начинает тег, "&" начинает сущность, а случайный символ может сломать вёрстку или открыть путь для инъекции. HTML-кодирование заменяет эти символы их сущностной формой, чтобы текст отображался точно так, как написан, а не интерпретировался как разметка. Обратное — декодирование — возвращает строки сущностей в читаемые символы.

Возможности

  • Кодирует & < > " ' и опционально все не-ASCII-символы
  • Декодирует именованные сущности (amp, lt, gt, quot, apos, copy, nbsp и др.)
  • Декодирует десятичные и шестнадцатеричные числовые ссылки (&, &)
  • Переключает именованные и числовые сущности в один клик
  • Полностью локально — подходит для лицензионных ключей и секретов
  • Показывает размер входных и выходных данных

Когда использовать

  • Экранировать ввод пользователя перед вставкой в HTML или шаблон
  • Готовить контент для CMS или HTML-письма
  • Декодировать текст с сущностями из лент или скрапинга
  • Понять, что видит браузер при разборе строки

Конфиденциальность: кодирование полностью происходит в вашем браузере — вставленное никогда не загружается.

Похожие инструменты