HTML escape / unescape
Escapování a unescapování v HTML
Zvláštní znaky v HTML můžete převést na znakové odkazy nebo znakové odkazy převést zpět na původní znaky.
Výsledek překladu
Co je to HTML escaping?
HTML escaping je proces nahrazování znaků, které mají v HTML zvláštní význam, znakovými odkazy. Například znak menší než se zapisuje jako <, znak větší než jako > a znak ampersand jako &. Tím se zabrání jejich interpretaci jako HTML tagů, což umožňuje zobrazit zdrojový kód a vstupní řetězce na obrazovce přesně tak, jak jsou.
Odstranění únikových znaků má opačný účinek: převádí znakové odkazy, jako jsou &lt; a &quot;, zpět na jejich původní symboly. Je to užitečné pro kontrolu řetězců s únikovými znaky, které se vyskytují v protokolech, šablonách, obsahu CMS, tělech e-mailů, odpovědích API a dalších místech.
Tento nástroj neodesílá vstupní data na server; místo toho provádí převody výhradně v rámci prohlížeče pomocí JavaScriptu. I při práci s citlivým textem je jeho použití bezpečnější než u převodních nástrojů, které vyžadují síťovou komunikaci. Při vkládání převedených výsledků do webové stránky však prosím ověřte, zda jsou zavedena odpovídající bezpečnostní opatření v závislosti na použitém frameworku a místě, kde se obsah zobrazuje.
Jak používat
- Vložte HTML kód nebo znakové odkazy, které chcete převést, do vstupního pole.
- Vyberte buď „Escape HTML“, nebo „Unescape HTML“.
- Kliknutím na tlačítko „Převést“ se automaticky přesunete do sekce s výsledky.
- V případě potřeby zkopírujte výsledek nebo prohoďte vstup a výsledek, abyste provedli inverzní konverzi.
Příklad překladu
<div class="message">Tom & Jerry</div>
↓
<div class="message">Tom & Jerry</div>
Upozornění k použití
- Escapování pomáhá vytvářet řetězce pro zobrazení, ale nenahrazuje ochranu proti SQL injekcím ani kódování URL.
- Pokud vložíte neeskapovaný řetězec přímo do `innerHTML` nebo podobného prvku, existuje riziko, že se v závislosti na obsahu mohou spustit skripty.
- Tento nástroj převádí především znaky &, <, >, uvozovky a jednoduché uvozovky.
Často kladené otázky
Co je to HTML escaping?
To zahrnuje převod symbolů, které mají v HTML speciální význam, na znakové odkazy, aby je bylo možné bezpečně zobrazit jako text na obrazovce.
Co je to HTML unescaping?
Tento proces převádí znakové odkazy, jako jsou &lt; a &amp;, zpět na jejich původní znaky, < a &.
Budou zadané údaje odeslány na server?
Ne. Proces konverze probíhá výhradně pomocí JavaScriptu přímo v prohlížeči.
Které znaky budou převedeny?
Tento nástroj převádí především znak „&“, znak „<“, znak „>“, uvozovky a jednoduché uvozovky.
Lze HTML tagy zobrazit přímo na obrazovce?
Ano. Pokud použijete výsledek s únikovými znaky, nebude interpretován jako značka a zobrazí se jako řetězec.
Lze to použít jako opatření proti XSS?
Ačkoli se jedná o jedno ze základních opatření pro zobrazení řetězců v obsahu těla HTML, je třeba přijmout vhodná opatření pro každý výstupní cíl, jako jsou hodnoty atributů, JavaScript a URL adresy.
V čem se to liší od kódování URL?
HTML escaping se zaměřuje na speciální znaky v HTML, zatímco kódování URL převádí znaky, které nelze použít v URL adresách, do procentuálně kódované podoby.
Budou převedeny také konce řádků a mezery?
Standardní konce řádků a mezery zůstanou zachovány beze změny. Konce řádků ve zobrazení HTML prosím upravte samostatně pomocí CSS, značek `br` nebo jiných metod.
Co se stane, když to dvakrát escapujete?
Například znak ampersand &lt; se opět převádí na &amp;lt;. Dávejte prosím pozor, abyste jej nepřeváděli vícekrát, než je nutné.
Mohu převod zrušit?
Ano. Změnu můžete vrátit zpět tak, že prohodíte vstup a výsledek a vyberete opačnou metodu převodu.
Jste schopni překládat rozsáhlé texty?
Převod je možný v rámci limitů výpočetního výkonu a paměti vašeho prohlížeče. Při zpracování velmi rozsáhlých datových sad může dojít ke zpomalení výkonu.