Codifica / decodifica entità HTML
Codifica i cinque caratteri speciali dell'HTML in entità, eventualmente esegui l'escape di tutto ciò che non è ASCII, oppure decodifica entità nominate, decimali ed esadecimali di nuovo in testo.
Codifica / decodifica entità HTML — Esegui l'escape dei cinque caratteri riservati dell'HTML (&, <, >, ", ') in entità sicure, oppure decodifica entità nominate, decimali ed esadecimali di nuovo in testo semplice. Attiva «codifica tutto il non-ASCII» per convertire ogni carattere oltre U+007F in un'entità numerica. La decodifica usa il parser HTML del browser stesso, così ogni entità che riconosce viene risolta correttamente, e tutta l'elaborazione resta nel tuo browser.
Cos'è Codifica / decodifica entità HTML?
Codifica / decodifica entità HTML è uno strumento online e gratuito che converte il testo in entità HTML e viceversa. La modalità Codifica esegue l'escape dei cinque caratteri riservati dell'HTML — la e commerciale (&), il minore di (<), il maggiore di (>), le virgolette doppie (") e l'apostrofo (') — in modo che il testo possa essere inserito in sicurezza nel markup o in un attributo senza rompere la pagina né aprire una falla XSS. La modalità Decodifica risolve le entità in qualsiasi forma: riferimenti nominati come © e , riferimenti decimali come © e riferimenti esadecimali come ©. Sviluppatori web, redattori tecnici ed editor di CMS lo usano per incollare esempi di codice in HTML, sanificare stringhe fornite dagli utenti o leggere come testo semplice uno snippet pieno di entità copiato da un feed o da un'esportazione. Passa da Codifica a Decodifica con il selettore segmentato e apri le Impostazioni per attivare «codifica tutto il non-ASCII» quando vuoi trasformare in entità numeriche anche lettere accentate, caratteri CJK ed emoji.
Come usare Codifica / decodifica entità HTML
- Scegli Codifica o Decodifica con il selettore segmentato in alto.
- Incolla o digita il tuo testo nella casella di input; il risultato appare in tempo reale nella casella di output di sola lettura sottostante.
- Per la codifica, apri le Impostazioni e spunta «codifica tutto il non-ASCII» se vuoi trasformare anche ogni carattere oltre U+007F in un'entità numerica &#NNN;.
- Fai clic sul pulsante di copia del campo di output per copiare il risultato codificato o decodificato.
- Fai clic su Scambia per spostare l'output nell'input e invertire la modalità per una verifica di andata e ritorno, oppure su Cancella per reimpostare l'input.
Esempi
Codifica i cinque caratteri riservati
Input
<a href="x">Tom & Jerry's</a>
Output
<a href="x">Tom & Jerry's</a>
Decodifica entità nominate, decimali ed esadecimali miste
Input
100 % ☺ ©
Output
100 % ☺ ©
Codifica tutto il non-ASCII in entità numeriche
Input
Café & 日本
Output
Café & 日本
Domande frequenti
- Quali caratteri esegue l'escape la modalità Codifica?
- Per impostazione predefinita esegue l'escape solo dei cinque caratteri con significato speciale in HTML: & diventa &, < diventa <, > diventa >, " diventa " e ' diventa '. La e commerciale viene convertita per prima, così le entità che produce non vengono sottoposte a doppio escape. Attiva «codifica tutto il non-ASCII» nelle Impostazioni per trasformare anche ogni carattere oltre U+007F in un'entità numerica &#NNN;.
- Quali tipi di entità può risolvere la modalità Decodifica?
- Tutte e tre le forme: riferimenti nominati come &, , © e —; riferimenti numerici decimali come ©; e riferimenti numerici esadecimali come ©. La decodifica affida il testo al parser HTML integrato del browser, così qualsiasi entità riconosciuta dal browser viene risolta nello stesso modo in cui avverrebbe su una pagina reale.
- La codifica protegge dall'XSS?
- Eseguire l'escape di &, <, >, " e ' è la difesa fondamentale per inserire testo non attendibile nel contenuto del corpo HTML e nei valori di attributo tra virgolette doppie, che è esattamente ciò che fa questo strumento. Non è un sanificatore completo per ogni contesto (ad esempio attributi senza virgolette, URL o script inline), quindi consideralo una codifica per l'output HTML standard, non un framework di sicurezza completo.
- Gestisce emoji e caratteri al di fuori del piano base?
- Sì. La codifica percorre il testo per punto di codice Unicode, così le coppie surrogate come le emoji vengono codificate come una singola entità &#NNN; corretta anziché come due metà spezzate, e la decodifica riporta le entità numeriche ai caratteri originali.
- Il mio testo viene caricato su un server?
- No. Sia la codifica sia la decodifica vengono eseguite interamente nel tuo browser — la codifica con una mappa di caratteri e la decodifica con una textarea staccata che non viene mai aggiunta alla pagina, così non viene eseguito alcuno script. Nulla viene caricato, memorizzato o inviato da nessuna parte, il che la rende sicura per codice privato, testi interni e contenuti non pubblicati.
Strumenti correlati
Codifica / decodifica Base32 / Base58
Codifica testo in Base32 (RFC 4648) o Base58 (l'alfabeto di Bitcoin) e decodifica entrambi di nuovo in testo, completamente sicuro in UTF-8 e interamente nel tuo browser.
Codifica / decodifica Base64
Codifica o decodifica Base64 (compatibile con UTF-8) con alfabeto URL-safe, riempimento opzionale, a capo 64/76, conteggio di byte e caratteri in tempo reale e vista byte in hex o binario.
Convertitore di maiuscole/minuscole e contatore
Converti il testo tra UPPERCASE, camelCase, PascalCase, snake_case, CONSTANT_CASE, kebab-case, dot.case e altro, e conta caratteri, parole e righe.
Formattatore e minificatore di codice
Abbellisci o minifica HTML, CSS e JavaScript all'istante nel tuo browser, con rientro di 2 spazi, 4 spazi o tabulazione e compressione JavaScript basata su Terser.