HTML-escape / unescape
HTML-escaping og unescaping
Du kan konvertere specialtegn i HTML til tegnreferencer eller konvertere tegnreferencer tilbage til deres oprindelige tegn.
Oversættelsesresultat
Hvad er HTML-escaping?
HTML-escaping er processen, hvor tegn, der har en særlig betydning i HTML, erstattes med tegnreferencer. For eksempel repræsenteres mindre-end-tegnet som <, større-end-tegnet som > og ampersandet som &. Dette forhindrer, at de tolkes som HTML-tags, hvilket gør det muligt at vise kildekode og indtastede strenge på skærmen nøjagtigt, som de er.
Unescaping gør det modsatte: det konverterer tegnreferencer som &lt; og &quot; tilbage til deres oprindelige symboler. Det er nyttigt til at kontrollere escaped-strenge, der findes i logfiler, skabeloner, CMS-indhold, e-mail-tekster, API-svar og meget mere.
Dette værktøj sender ikke indtastede data til serveren; i stedet udfører det konverteringer udelukkende i browseren ved hjælp af JavaScript. Selv ved håndtering af følsom tekst er det sikrere at bruge end konverteringsværktøjer, der involverer netværkskommunikation. Når du indlejrer de konverterede resultater i en webside, skal du dog sikre dig, at der er truffet passende sikkerhedsforanstaltninger i henhold til det framework, du bruger, og det sted, hvor indholdet vises.
Sådan bruges det
- Indsæt den HTML-kode eller de tegnreferencer, du vil konvertere, i indtastningsfeltet.
- Vælg enten "Escape HTML" eller "Unescape HTML".
- Når du klikker på "Konverter", bliver du automatisk ført videre til resultatafsnittet.
- Kopier om nødvendigt resultatet, eller bytt om på indtastning og resultat for at udføre den omvendte konvertering.
Oversættelseseksempel
<div class="message">Tom & Jerry</div>
↓
<div class="message">Tom & Jerry</div>
Forholdsregler ved brug
- Escaping hjælper med at oprette strenge til visning, men det er ikke en erstatning for beskyttelse mod SQL-injektion eller URL-kodning.
- Hvis du indsætter en streng uden escape-tegn direkte i `innerHTML` eller lignende, er der risiko for, at scripts kan blive udført, afhængigt af indholdet.
- Dette værktøj konverterer primært &, <, >, dobbelte anførselstegn og enkle anførselstegn.
Ofte stillede spørgsmål
Hvad er HTML-escaping?
Dette indebærer, at symboler, der har en særlig betydning i HTML, konverteres til tegnreferencer, så de sikkert kan vises som tekst på skærmen.
Hvad er HTML-unescaping?
Denne proces konverterer tegnreferencer såsom &lt; og &amp; tilbage til deres oprindelige tegn, < og &.
Vil de indtastede data blive sendt til serveren?
Nej. Konverteringsprocessen udføres udelukkende af JavaScript i browseren.
Hvilke tegn vil blive konverteret?
Dette konverterer primært ampersandet, mindre-end-tegnet, større-end-tegnet, dobbelte anførselstegn og enkle anførselstegn.
Kan HTML-tags vises direkte på skærmen?
Ja. Hvis du bruger det escaped resultat, vil det ikke blive fortolket som et tag og vil blive vist som en streng.
Kan dette bruges som en foranstaltning mod XSS?
Selvom dette er en af de grundlæggende foranstaltninger til visning af strenge i HTML-brødteksten, skal der træffes passende foranstaltninger for hver udgangsdestination, såsom attributværdier, JavaScript og URL'er.
Hvordan adskiller dette sig fra URL-kodning?
HTML-escaping omhandler specialtegn i HTML, mens URL-kodning konverterer tegn, der ikke kan bruges i URL'er, til procentkodet form.
Vil linjeskift og mellemrum også blive konverteret?
Standard linjeskift og mellemrum bevares uændret. Juster venligst linjeskiftene i HTML-visningen separat ved hjælp af CSS eller `br`-tags.
Hvad sker der, hvis man bruger dobbelt escape-tegn?
For eksempel konverteres ampersandet &lt; igen til &amp;lt;. Vær opmærksom på ikke at konvertere det flere gange end nødvendigt.
Kan jeg fortryde konverteringen?
Ja. Du kan fortryde ændringen ved at bytte om på indtastningen og resultatet og vælge den modsatte konverteringsmetode.
Kan du oversætte store mængder tekst?
Konvertering er mulig inden for rammerne af din browsers processorkraft og hukommelse. Ydelsen kan være langsom ved håndtering af meget store datasæt.