Penyandi dan pengawasandi entitas HTML
Konversi karakter khusus seperti <, >, &, dan tanda kutip menjadi entitas HTML dan sebaliknya, sepenuhnya di peramban Anda.
Entitas HTML
0 karakter
Cara kerja
Entitas HTML adalah kode singkat yang mewakili karakter yang oleh peramban akan diperlakukan sebagai markah, seperti < atau &, sehingga mencegah karakter khusus dibaca sebagai tag HTML.
- Tempel teks Anda
Kotak Teks biasa sudah memperbarui kotak Entitas saat Anda mengetik.
- Pilih cakupan penyandian
Biarkan tombol mati untuk hanya lima karakter khusus, atau aktifkan untuk setiap karakter non-ASCII juga.
- Salin hasil
Atau, edit kotak Entitas secara langsung, lalu klik Dekode untuk mendapatkan kembali teks biasa.
Entitas HTML umum
| Karakter | Nama entitas | Nomor entitas |
|---|---|---|
| < | < | < |
| > | > | > |
| & | & | & |
| " | " | " |
| ' | ' | ' |
| © | © | © |
| ® | ® | ® |
| (spasi tak terputus) | |   |
Pengodean entitas dan XSS
Pengodean entitas merupakan pertahanan penting terhadap cross-site scripting, tetapi bukan strategi yang lengkap jika digunakan sendirian. Metode ini berfungsi dengan benar untuk teks yang ditempatkan di dalam isi elemen HTML. Masukan pengguna yang ditempatkan di dalam string JavaScript, atribut HTML, CSS, atau parameter URL memerlukan pengescapean yang berbeda dan spesifik sesuai konteks. Selalu gunakan pustaka atau kerangka kerja yang berfokus pada keamanan alih-alih hanya mengandalkan satu tahap pengodean.
Entitas bernama versus referensi numerik
Entitas bernama menggunakan pengidentifikasi yang mudah dibaca, seperti & untuk &. Referensi numerik menggunakan titik kode Unicode desimal (&) atau heksadesimal (&). Entitas bernama hanya mencakup kumpulan karakter yang telah ditentukan; referensi numerik dapat merepresentasikan karakter Unicode apa pun, yang menjadi dasar opsi "kodekan semua karakter non-ASCII" di atas.
Tidak ada data yang meninggalkan perangkat Anda
Proses pengodean dan dekode berjalan sepenuhnya di peramban Anda menggunakan JavaScript dan DOM. Tidak ada teks yang dikirimkan ke server mana pun, sehingga aman untuk menempelkan konten sensitif, token autentikasi yang disematkan dalam HTML, atau markah aplikasi internal.
Pertanyaan yang sering diajukan
Bagaimana cara mengodekan karakter khusus sebagai entitas HTML untuk mencegah XSS?
Ketik atau tempel teks mentah ke dalam kotak Teks biasa. Alat ini mengganti kelima karakter khusus, yaitu <, >, &, ", dan ', dengan padanan entitas HTML-nya saat Anda mengetik: < menjadi <, > menjadi >, & menjadi &, " menjadi ", dan ' menjadi '. Pengodean ini mencegah peramban membaca teks tersebut sebagai markah.
Apakah pengkodean entitas HTML merupakan strategi pencegahan XSS yang lengkap?
Pengkodean entitas adalah pertahanan penting tetapi tidak memadai jika digunakan sendirian. Metode ini berfungsi dengan benar untuk konteks konten HTML, yaitu teks di dalam isi elemen. Namun, masukan pengguna yang ditempatkan di dalam string JavaScript, atribut HTML, CSS, atau parameter URL memerlukan strategi escape yang berbeda. Selalu terapkan pengkodean keluaran yang spesifik sesuai konteks dan gunakan pustaka atau kerangka kerja yang berfokus pada keamanan alih-alih hanya mengandalkan satu tahap pengkodean.
Bagaimana cara mendekodekan entitas HTML kembali menjadi teks yang dapat dibaca?
Tempelkan teks yang telah dikodekan ke dalam kotak entitas HTML dan klik Dekodekan ke teks biasa. Alat ini mengubah setiap entitas bernama atau numerik kembali ke karakter yang sesuai. Fitur ini berguna saat mengekstrak teks dari sumber HTML, membaca string yang di-escape dalam log, atau memeriksa keluaran sisi server.
Apakah teks saya dikirim ke server saat mengodekan atau mendekodekan entitas HTML?
Tidak. Proses pengkodean dan pendekeodean berjalan sepenuhnya di peramban Anda menggunakan JavaScript dan manipulasi DOM. Tidak ada teks yang dikirimkan ke server mana pun, sehingga aman untuk menempelkan konten sensitif, token autentikasi yang disematkan dalam HTML, atau markup aplikasi internal.
Apa perbedaan antara entitas HTML bernama dan referensi karakter numerik?
Entitas bernama menggunakan pengidentifikasi yang dapat dibaca manusia yang diawali dengan & dan diakhiri dengan ;, misalnya & untuk &. Referensi numerik menggunakan titik kode Unicode desimal (&) atau heksadesimal (&). Entitas bernama terbatas pada kumpulan yang telah ditentukan; referensi numerik dapat merepresentasikan karakter Unicode apa pun. Keduanya valid dalam HTML5 dan menghasilkan hasil yang identik di peramban.
Dapatkah alat ini mengodekan lebih dari lima karakter khusus dasar?
Ya. Aktifkan "Juga kodekan semua karakter non-ASCII" untuk konversi setiap karakter di luar rentang ASCII yang dapat dicetak, termasuk huruf beraksen, simbol, dan emoji, menjadi entitas numerik serta lima karakter khusus. Hal ini berguna saat menyiapkan teks untuk sistem lama yang hanya menerima markup ASCII polos.