HTML escape / unescape

Escapování a unescapování v HTML

Zvláštní znaky v HTML můžete převést na znakové odkazy nebo znakové odkazy převést zpět na původní znaky.

Výsledek překladu

Zadejte prosím text k převodu.

Co je to HTML escaping?

HTML escaping je proces nahrazování znaků, které mají v HTML zvláštní význam, znakovými odkazy. Například znak menší než se zapisuje jako <, znak větší než jako > a znak ampersand jako &. Tím se zabrání jejich interpretaci jako HTML tagů, což umožňuje zobrazit zdrojový kód a vstupní řetězce na obrazovce přesně tak, jak jsou.

Odstranění únikových znaků má opačný účinek: převádí znakové odkazy, jako jsou < a ", zpět na jejich původní symboly. Je to užitečné pro kontrolu řetězců s únikovými znaky, které se vyskytují v protokolech, šablonách, obsahu CMS, tělech e-mailů, odpovědích API a dalších místech.

Tento nástroj neodesílá vstupní data na server; místo toho provádí převody výhradně v rámci prohlížeče pomocí JavaScriptu. I při práci s citlivým textem je jeho použití bezpečnější než u převodních nástrojů, které vyžadují síťovou komunikaci. Při vkládání převedených výsledků do webové stránky však prosím ověřte, zda jsou zavedena odpovídající bezpečnostní opatření v závislosti na použitém frameworku a místě, kde se obsah zobrazuje.

Jak používat

  1. Vložte HTML kód nebo znakové odkazy, které chcete převést, do vstupního pole.
  2. Vyberte buď „Escape HTML“, nebo „Unescape HTML“.
  3. Kliknutím na tlačítko „Převést“ se automaticky přesunete do sekce s výsledky.
  4. V případě potřeby zkopírujte výsledek nebo prohoďte vstup a výsledek, abyste provedli inverzní konverzi.

Příklad překladu

<div class="message">Tom & Jerry</div>
↓
&lt;div class=&quot;message&quot;&gt;Tom &amp; Jerry&lt;/div&gt;

Upozornění k použití

  • Escapování pomáhá vytvářet řetězce pro zobrazení, ale nenahrazuje ochranu proti SQL injekcím ani kódování URL.
  • Pokud vložíte neeskapovaný řetězec přímo do `innerHTML` nebo podobného prvku, existuje riziko, že se v závislosti na obsahu mohou spustit skripty.
  • Tento nástroj převádí především znaky &amp;, &lt;, &gt;, uvozovky a jednoduché uvozovky.

Často kladené otázky

Co je to HTML escaping?

To zahrnuje převod symbolů, které mají v HTML speciální význam, na znakové odkazy, aby je bylo možné bezpečně zobrazit jako text na obrazovce.

Co je to HTML unescaping?

Tento proces převádí znakové odkazy, jako jsou &amp;lt; a &amp;amp;, zpět na jejich původní znaky, &lt; a &amp;.

Budou zadané údaje odeslány na server?

Ne. Proces konverze probíhá výhradně pomocí JavaScriptu přímo v prohlížeči.

Které znaky budou převedeny?

Tento nástroj převádí především znak „&amp;“, znak „&lt;“, znak „&gt;“, uvozovky a jednoduché uvozovky.

Lze HTML tagy zobrazit přímo na obrazovce?

Ano. Pokud použijete výsledek s únikovými znaky, nebude interpretován jako značka a zobrazí se jako řetězec.

Lze to použít jako opatření proti XSS?

Ačkoli se jedná o jedno ze základních opatření pro zobrazení řetězců v obsahu těla HTML, je třeba přijmout vhodná opatření pro každý výstupní cíl, jako jsou hodnoty atributů, JavaScript a URL adresy.

V čem se to liší od kódování URL?

HTML escaping se zaměřuje na speciální znaky v HTML, zatímco kódování URL převádí znaky, které nelze použít v URL adresách, do procentuálně kódované podoby.

Budou převedeny také konce řádků a mezery?

Standardní konce řádků a mezery zůstanou zachovány beze změny. Konce řádků ve zobrazení HTML prosím upravte samostatně pomocí CSS, značek `br` nebo jiných metod.

Co se stane, když to dvakrát escapujete?

Například znak ampersand &amp;lt; se opět převádí na &amp;amp;lt;. Dávejte prosím pozor, abyste jej nepřeváděli vícekrát, než je nutné.

Mohu převod zrušit?

Ano. Změnu můžete vrátit zpět tak, že prohodíte vstup a výsledek a vyberete opačnou metodu převodu.

Jste schopni překládat rozsáhlé texty?

Převod je možný v rámci limitů výpočetního výkonu a paměti vašeho prohlížeče. Při zpracování velmi rozsáhlých datových sad může dojít ke zpomalení výkonu.