Кодування / декодування HTML-сутностей
Кодуйте пʼять спеціальних символів HTML у сутності, за бажанням екрануйте всі не-ASCII символи або декодуйте іменовані, десяткові та шістнадцяткові сутності назад у текст.
Кодування / декодування HTML-сутностей — Екрануйте пʼять зарезервованих символів HTML (&, <, >, ", ') у безпечні сутності або декодуйте іменовані, десяткові та шістнадцяткові сутності назад у звичайний текст. Увімкніть «кодувати все не-ASCII», щоб перетворити кожен символ вище U+007F на числову сутність. Декодування використовує власний HTML-парсер браузера, тож будь-яка розпізнана ним сутність розвʼязується правильно, а вся обробка залишається у вашому браузері.
Що таке Кодування / декодування HTML-сутностей?
Кодування / декодування HTML-сутностей — це безкоштовний онлайн-інструмент, що перетворює текст на HTML-сутності й навпаки. Режим кодування екранує пʼять зарезервованих символів HTML — амперсанд (&), знак «менше» (<), знак «більше» (>), подвійні лапки (") та апостроф (') — щоб текст можна було безпечно вставити в розмітку або атрибут, не зламавши сторінку й не відкривши вразливість XSS. Режим декодування розвʼязує сутності в будь-якій формі: іменовані посилання на кшталт © та , десяткові посилання на кшталт © і шістнадцяткові посилання на кшталт ©. Веброзробники, технічні письменники та редактори CMS використовують його, щоб вставляти приклади коду в HTML, очищувати рядки, надіслані користувачами, або читати як звичайний текст насичений сутностями фрагмент, скопійований зі стрічки чи експорту. Перемикайтеся між кодуванням і декодуванням сегментованим перемикачем та відкрийте Налаштування, щоб увімкнути «кодувати все не-ASCII», коли ви також хочете перетворити літери з діакритикою, символи CJK та емодзі на числові сутності.
Як користуватися Кодування / декодування HTML-сутностей
- Виберіть кодування або декодування сегментованим перемикачем угорі.
- Вставте або введіть текст у поле введення; результат зʼявляється в реальному часі в полі виведення лише для читання нижче.
- Під час кодування відкрийте Налаштування й позначте «кодувати все не-ASCII», якщо ви також хочете перетворити кожен символ вище U+007F на числову сутність &#NNN;.
- Натисніть кнопку копіювання біля поля виведення, щоб скопіювати закодований або розкодований результат.
- Натисніть «Поміняти місцями», щоб перемістити виведення у введення й змінити режим для перевірки в обидва боки, або «Очистити», щоб скинути введення.
Приклади
Кодування пʼяти зарезервованих символів
Вхідні дані
<a href="x">Tom & Jerry's</a>
Результат
<a href="x">Tom & Jerry's</a>
Декодування змішаних іменованих, десяткових і шістнадцяткових сутностей
Вхідні дані
100 % ☺ ©
Результат
100 % ☺ ©
Кодування всіх не-ASCII у числові сутності
Вхідні дані
Café & 日本
Результат
Café & 日本
Поширені запитання
- Які символи екранує режим кодування?
- За замовчуванням він екранує лише пʼять символів, що мають особливе значення в HTML: & стає &, < стає <, > стає >, " стає ", а ' стає '. Амперсанд перетворюється першим, щоб створені ним сутності не екранувалися двічі. Увімкніть «кодувати все не-ASCII» в Налаштуваннях, щоб також перетворити кожен символ вище U+007F на числову сутність &#NNN;.
- Які види сутностей може розвʼязати режим декодування?
- Усі три форми: іменовані посилання на кшталт &, , © та —; десяткові числові посилання на кшталт ©; і шістнадцяткові числові посилання на кшталт ©. Декодування передає текст вбудованому HTML-парсеру браузера, тож будь-яка сутність, яку браузер розпізнає, розвʼязується так само, як на справжній сторінці.
- Чи захищає кодування від XSS?
- Екранування &, <, >, " і ' — це основний захист під час розміщення недовіреного тексту у вмісті тіла HTML і в значеннях атрибутів у подвійних лапках, а саме це й робить цей інструмент. Це не повноцінний санітайзер для всіх контекстів (наприклад, атрибутів без лапок, URL або вбудованих скриптів), тож вважайте його кодуванням для стандартного виводу HTML, а не повною системою безпеки.
- Чи обробляє він емодзі та символи поза базовою площиною?
- Так. Кодування проходить текстом за кодовими точками Unicode, тож сурогатні пари на кшталт емодзі кодуються як одна правильна сутність &#NNN;, а не як дві зламані половини, а декодування повертає числові сутності до вихідних символів.
- Чи завантажується мій текст на сервер?
- Ні. І кодування, і декодування виконуються повністю у вашому браузері — кодування за допомогою карти символів, а декодування за допомогою окремої textarea, яка ніколи не додається до сторінки, тож жодні скрипти не виконуються. Нічого не завантажується, не зберігається й нікуди не надсилається, що робить його безпечним для приватного коду, внутрішніх текстів і неопублікованого контенту.
Схожі інструменти
Кодування / декодування Base32 / Base58
Кодуйте текст у Base32 (RFC 4648) або Base58 (алфавіт Bitcoin) і декодуйте обидва формати назад у текст — повністю безпечно для UTF-8 і цілком у вашому браузері.
Кодування / декодування Base64
Кодуйте або декодуйте Base64 (безпечно для UTF-8): URL-безпечний алфавіт, необовʼязкове доповнення, перенесення 64/76, лічильники байтів і символів та перегляд байтів у hex чи двійковому вигляді.
Конвертер регістру та лічильник
Перетворюйте текст між UPPERCASE, camelCase, PascalCase, snake_case, CONSTANT_CASE, kebab-case, dot.case та іншими форматами й рахуйте символи, слова та рядки.
Форматувальник і мініфікатор коду
Миттєво форматуйте або мініфікуйте HTML, CSS і JavaScript прямо у браузері з відступом у 2 пробіли, 4 пробіли чи табуляцію та стисканням JavaScript на основі Terser.