Codifica / decodifica entità HTML

Codifica i cinque caratteri speciali dell'HTML in entità, eventualmente esegui l'escape di tutto ciò che non è ASCII, oppure decodifica entità nominate, decimali ed esadecimali di nuovo in testo.

Caricamento strumento…

Codifica / decodifica entità HTMLEsegui l'escape dei cinque caratteri riservati dell'HTML (&, <, >, ", ') in entità sicure, oppure decodifica entità nominate, decimali ed esadecimali di nuovo in testo semplice. Attiva «codifica tutto il non-ASCII» per convertire ogni carattere oltre U+007F in un'entità numerica. La decodifica usa il parser HTML del browser stesso, così ogni entità che riconosce viene risolta correttamente, e tutta l'elaborazione resta nel tuo browser.

Cos'è Codifica / decodifica entità HTML?

Codifica / decodifica entità HTML è uno strumento online e gratuito che converte il testo in entità HTML e viceversa. La modalità Codifica esegue l'escape dei cinque caratteri riservati dell'HTML — la e commerciale (&amp;), il minore di (&lt;), il maggiore di (&gt;), le virgolette doppie (&quot;) e l'apostrofo (&#39;) — in modo che il testo possa essere inserito in sicurezza nel markup o in un attributo senza rompere la pagina né aprire una falla XSS. La modalità Decodifica risolve le entità in qualsiasi forma: riferimenti nominati come &copy; e &nbsp;, riferimenti decimali come &#169; e riferimenti esadecimali come &#xA9;. Sviluppatori web, redattori tecnici ed editor di CMS lo usano per incollare esempi di codice in HTML, sanificare stringhe fornite dagli utenti o leggere come testo semplice uno snippet pieno di entità copiato da un feed o da un'esportazione. Passa da Codifica a Decodifica con il selettore segmentato e apri le Impostazioni per attivare «codifica tutto il non-ASCII» quando vuoi trasformare in entità numeriche anche lettere accentate, caratteri CJK ed emoji.

Come usare Codifica / decodifica entità HTML

  1. Scegli Codifica o Decodifica con il selettore segmentato in alto.
  2. Incolla o digita il tuo testo nella casella di input; il risultato appare in tempo reale nella casella di output di sola lettura sottostante.
  3. Per la codifica, apri le Impostazioni e spunta «codifica tutto il non-ASCII» se vuoi trasformare anche ogni carattere oltre U+007F in un'entità numerica &#NNN;.
  4. Fai clic sul pulsante di copia del campo di output per copiare il risultato codificato o decodificato.
  5. Fai clic su Scambia per spostare l'output nell'input e invertire la modalità per una verifica di andata e ritorno, oppure su Cancella per reimpostare l'input.

Esempi

Codifica i cinque caratteri riservati

Input

<a href="x">Tom & Jerry's</a>

Output

&lt;a href=&quot;x&quot;&gt;Tom &amp; Jerry&#39;s&lt;/a&gt;

Decodifica entità nominate, decimali ed esadecimali miste

Input

100&nbsp;&#37; &#x263A; &copy;

Output

100 % ☺ ©

Codifica tutto il non-ASCII in entità numeriche

Input

Café & 日本

Output

Caf&#233; &amp; &#26085;&#26412;

Domande frequenti

Quali caratteri esegue l'escape la modalità Codifica?
Per impostazione predefinita esegue l'escape solo dei cinque caratteri con significato speciale in HTML: & diventa &amp;, < diventa &lt;, > diventa &gt;, " diventa &quot; e ' diventa &#39;. La e commerciale viene convertita per prima, così le entità che produce non vengono sottoposte a doppio escape. Attiva «codifica tutto il non-ASCII» nelle Impostazioni per trasformare anche ogni carattere oltre U+007F in un'entità numerica &#NNN;.
Quali tipi di entità può risolvere la modalità Decodifica?
Tutte e tre le forme: riferimenti nominati come &amp;, &nbsp;, &copy; e &mdash;; riferimenti numerici decimali come &#169;; e riferimenti numerici esadecimali come &#xA9;. La decodifica affida il testo al parser HTML integrato del browser, così qualsiasi entità riconosciuta dal browser viene risolta nello stesso modo in cui avverrebbe su una pagina reale.
La codifica protegge dall'XSS?
Eseguire l'escape di &, <, >, " e ' è la difesa fondamentale per inserire testo non attendibile nel contenuto del corpo HTML e nei valori di attributo tra virgolette doppie, che è esattamente ciò che fa questo strumento. Non è un sanificatore completo per ogni contesto (ad esempio attributi senza virgolette, URL o script inline), quindi consideralo una codifica per l'output HTML standard, non un framework di sicurezza completo.
Gestisce emoji e caratteri al di fuori del piano base?
Sì. La codifica percorre il testo per punto di codice Unicode, così le coppie surrogate come le emoji vengono codificate come una singola entità &#NNN; corretta anziché come due metà spezzate, e la decodifica riporta le entità numeriche ai caratteri originali.
Il mio testo viene caricato su un server?
No. Sia la codifica sia la decodifica vengono eseguite interamente nel tuo browser — la codifica con una mappa di caratteri e la decodifica con una textarea staccata che non viene mai aggiunta alla pagina, così non viene eseguito alcuno script. Nulla viene caricato, memorizzato o inviato da nessuna parte, il che la rende sicura per codice privato, testi interni e contenuti non pubblicati.

Strumenti correlati