Lewati ke konten
NewKitApp

Search tools

Jump to any tool by name

HTML Entity Encode / Decode

Larikan & < > " ' untuk HTML yang aman, dan dekripsi entitas kembali ke teks — secara instan.

HTML entities

Type text on the left to escape it for HTML.

What is HTML Entity Encode / Decode?

Pengkodean entitas HTML menggantikan karakter yang memiliki makna khusus dalam markup HTML — yaitu ampersand, kurang dari, lebih dari, kutip ganda, dan apostrof — dengan referensi entitas yang setara seperti &lt; dan &amp;. Ini mencegah browser menafsirkan karakter-karakter tersebut sebagai bagian dari tag atau batas atribut, yang sangat penting setiap kali Anda perlu menampilkan contoh kode mentah, input pengguna, atau teks sewenang-wenang di dalam dokumen HTML tanpa memicu parsing markup atau cross-site scripting. Pengkodean memetakan & ke &amp;, < ke &lt;, > ke &gt;, " ke &quot;, dan ' ke &#39;. Alat ini melakukan kedua arah: menghindari lima karakter tersebut untuk tampilan inline yang aman, dan membalikkan pengkodean dengan mendekodekan entitas inti yang dinamai, himpunan nama tipografi umum, dan kedua entitas numerik desimal (&#39;) dan heksadesimal (&#x27;). Referensi yang tidak diketahui dilewatkan tanpa disentuh daripada dihapus, sehingga markup yang ada yang tidak Anda maksud untuk disentuh dipertahankan.

How to Use HTML Entity Encode / Decode

  1. Pilih Encode untuk melarikan teks, atau Decode untuk mengubah entitas kembali menjadi karakter.
  2. Tulis atau tempel konten Anda di sebelah kiri; hasil konversi muncul secara langsung di sebelah kanan.
  3. Gunakan Salin hasil untuk mengambil hasilnya, atau Gunakan hasil sebagai input untuk mengembalikan teks melalui arah yang berlawanan.

Examples

Larikan tag

Input: <a href="x">Tom & Jerry</a>

Output: &lt;a href=&quot;x&quot;&gt;Tom &amp; Jerry&lt;/a&gt;

Dekode entitas

Input: 5 &lt; 10 &amp;&amp; 10 &gt; 5

Output: 5 < 10 && 10 > 5

Apostrof

Input: It's

Output: It&#39;s

Common Mistakes

  • Meng-escape hanya < dan > tetapi melupakan ampersand — & harus di-escape terlebih dahulu, jika tidak entitas yang ada seperti &amp; dapat diubah menjadi &amp;amp; pada pass kedua.
  • Menggunakan &apos; untuk apostrof; itu tidak dikenali oleh parser HTML lama dan dapat merusak nilai atribut di browser lama.
  • Mengandalkan pengkodean entitas HTML sebagai pertahanan XSS lengkap di dalam atribut <script> atau href — konteks tersebut memerlukan penghapusan tambahan yang spesifik konteks.
  • Meng-decode string yang mencampur entitas dengan markup literal yang ingin Anda simpan, dan berakhir dengan tag aktif di mana Anda hanya ingin menampilkan teks.

Why Use This Tool

  • Meng-escape tepat lima karakter yang dianggap khusus oleh spesifikasi HTML, dengan ampersand terlebih dahulu untuk menghindari penghapusan ganda.
  • Dekoder menangani entitas numerik (desimal dan heksa) plus sejumlah entitas nama yang berguna, dan meninggalkan referensi yang tidak dikenal utuh.
  • Putaran-trip dengan satu klik melalui Gunakan output sebagai input, yang berguna saat mengulang payload yang di-encode.
  • Berjalan sepenuhnya di browser — tidak ada data yang meninggalkan halaman, yang penting untuk contoh kode dan kredensial.

Frequently Asked Questions