HTML-Entitätskonverter

Was dieser HTML-Entitätskonverter macht

Kodierenverwandelt wörtliche Zeichen wie<, >, &Ampere;oder Anführungszeichen in Entitätsreferenzen umwandeln, damit sie bei Bedarf sicher in HTML- oder XML-Textknoten gespeichert werden können.DekodierenUmkehrungen mit dem Namen (&amp;), Dezimal- und Hex-Referenzen zurück in Unicode-Zeichen. Der Kontext ist wichtig: Das Maskieren von Attributen unterscheidet sich vom Einbetten von Skripten. Dieses Tool verarbeitet String-Transformationen, keine vollständige XSS-Bereinigungspipeline.

Wann sollte man es verwenden?

Verwenden Sie es, wenn CMS Doppel-Escape-Apostrophe exportiert, wenn RSS-Reader Rohentitäten anzeigen oder wenn Sie ältere Datenbanken migrieren, in denen HTML-codierte Blobs gespeichert sind. Führen Sie nach der Konvertierung weiterhin vertrauenswürdige Desinfektionsmittel für den Benutzer ausHTML – niemalsinnerHTMLNicht vertrauenswürdige Ausgabe, die nur auf dem Umdrehen von Entitäten basiert. Kombiniere es mitHTML-Tags-Entfernerwenn Sie Klartext benötigen, und mitMarkdown auf HTMLbeim Erstellen gemischter Markups.

Ausgearbeitetes Beispiel

Ein Übersetzungs-Feed wird gedrucktbuchstäblich auf der Website. Durch die Dekodierung der gespeicherten Zeichenfolge werden die im Upstream-CMS gespeicherten vorkodierten Entitäten sichtbar, während Ihr Renderer sie erneut kodiert. Normalisieren Sie die Speicherregeln einmal, anstatt Patches pro Gebietsschema zu reparieren.

Häufig gestellte Fragen

Macht die Codierung Text „sicher“?

Nur für die Ebene, auf die Sie abzielen. JavaScript-Kontexte, URLs und CSS benötigen unterschiedliche Escape-Tabellen.

Numerische Entitäten versus benannte?

Beide stellen Unicode-Codepunkte dar. Benannte Entitäten benötigen DTD-Kenntnisse in striktem XML; Numerisch funktioniert immer, wenn erlaubt.

Warum mangles Emoji entschlüsseln?

Ersatzpaare oder gemischte UTF-8/Latin-1-Quellen müssen möglicherweise vor der Arbeit mit der Entität den Zeichensatz normalisieren.

Verwandte Tools

Beliebte Werkzeuge