HTML Escape / Unescape

Pengecualian dan Penghapusan Pengecualian HTML

Anda dapat mengubah karakter khusus dalam HTML menjadi referensi karakter, atau mengubah referensi karakter kembali menjadi karakter aslinya.

Hasil Terjemahan

Silakan masukkan teks yang akan dikonversi.

Apa itu HTML escaping?

Escaping HTML adalah proses mengganti karakter yang memiliki arti khusus dalam HTML dengan referensi karakter. Misalnya, tanda kurang dari ditulis sebagai <, tanda lebih besar dari sebagai >, dan tanda ampersand sebagai &. Hal ini mencegah karakter-karakter tersebut diinterpretasikan sebagai tag HTML, sehingga kode sumber dan string masukan dapat ditampilkan di layar persis seperti aslinya.

Unescaping melakukan hal sebaliknya: mengubah referensi karakter seperti < dan " kembali menjadi simbol aslinya. Fitur ini berguna untuk memeriksa string yang telah di-escape yang terdapat dalam log, templat, konten CMS, isi email, respons API, dan lainnya.

Alat ini tidak mengirimkan data masukan ke server; sebaliknya, alat ini melakukan konversi sepenuhnya di dalam browser menggunakan JavaScript. Bahkan saat menangani teks sensitif, alat ini lebih aman digunakan daripada alat konversi yang melibatkan komunikasi jaringan. Namun, saat menyematkan hasil konversi ke dalam halaman web, pastikan untuk memverifikasi langkah-langkah keamanan yang sesuai dengan kerangka kerja yang Anda gunakan dan lokasi di mana konten tersebut akan ditampilkan.

Cara Penggunaan

  1. Tempelkan kode HTML atau referensi karakter yang ingin Anda konversi ke dalam kolom input.
  2. Pilih salah satu antara "Escape HTML" atau "Unescape HTML."
  3. Dengan mengklik "Konversi", Anda akan secara otomatis diarahkan ke bagian hasil.
  4. Jika perlu, salin hasilnya atau tukar posisi input dan hasil untuk melakukan konversi balik.

Contoh Terjemahan

<div class="message">Tom & Jerry</div>
↓
&lt;div class=&quot;message&quot;&gt;Tom &amp; Jerry&lt;/div&gt;

Tindakan Pencegahan dalam Penggunaan

  • Penggunaan escaping membantu membuat string untuk ditampilkan, tetapi hal ini tidak dapat menggantikan perlindungan terhadap injeksi SQL atau pengkodean URL.
  • Jika Anda menyisipkan string yang tidak di-escape secara langsung ke dalam `innerHTML` atau yang serupa, ada risiko bahwa skrip dapat dieksekusi, tergantung pada isinya.
  • Alat ini terutama mengonversi &amp;, &lt;, &gt;, tanda kutip ganda, dan tanda kutip tunggal.

Pertanyaan yang Sering Diajukan

Apa itu HTML escaping?

Hal ini melibatkan konversi simbol-simbol yang memiliki makna khusus dalam HTML menjadi referensi karakter agar dapat ditampilkan dengan aman sebagai teks di layar.

Apa itu unescaping HTML?

Proses ini mengubah referensi karakter seperti &amp;lt; dan &amp;amp; kembali menjadi karakter aslinya, yaitu &lt; dan &amp;.

Apakah data yang dimasukkan akan dikirim ke server?

Tidak. Proses konversi sepenuhnya dilakukan oleh JavaScript di dalam browser.

Karakter mana saja yang akan dikonversi?

Hal ini terutama mengubah tanda ampersand, tanda kurang dari, tanda lebih besar dari, tanda kutip ganda, dan tanda kutip tunggal.

Apakah tag HTML dapat ditampilkan langsung di layar?

Ya. Jika Anda menggunakan hasil yang telah di-escape, hasil tersebut tidak akan diinterpretasikan sebagai tag dan akan ditampilkan sebagai string.

Apakah ini dapat digunakan sebagai langkah pencegahan XSS?

Meskipun ini merupakan salah satu langkah dasar untuk menampilkan string dalam konten badan HTML, langkah-langkah yang sesuai harus diambil untuk setiap tujuan keluaran, seperti nilai atribut, JavaScript, dan URL.

Apa bedanya dengan pengkodean URL?

Escaping HTML menargetkan karakter khusus dalam HTML, sedangkan pengkodean URL mengubah karakter yang tidak dapat digunakan dalam URL menjadi bentuk yang dikodekan dengan tanda persen.

Apakah baris baru dan spasi juga akan dikonversi?

Pemisahan baris dan spasi standar akan dipertahankan apa adanya. Silakan sesuaikan pemisahan baris pada tampilan HTML secara terpisah menggunakan CSS atau tag `br`.

Apa yang terjadi jika Anda melakukan double-escape?

Misalnya, tanda ampersand &amp;lt; dikonversi kembali menjadi &amp;amp;lt;. Harap berhati-hati agar tidak mengonversinya lebih dari yang diperlukan.

Apakah saya bisa membatalkan konversi ini?

Ya. Anda dapat membatalkan perubahan tersebut dengan menukar posisi input dan hasil, lalu memilih metode konversi yang berlawanan.

Apakah Anda dapat menerjemahkan teks dalam jumlah besar?

Konversi dapat dilakukan sesuai dengan batas kemampuan pemrosesan dan memori browser Anda. Kinerja mungkin menjadi lambat saat menangani kumpulan data yang sangat besar.