HTML-escaping / unescaping
HTML-escaping og unescaping
Du kan konvertere spesialtegn i HTML til tegnreferanser, eller konvertere tegnreferanser tilbake til de opprinnelige tegnene.
Oversettelsesresultat
Hva er HTML-escaping?
HTML-escaping er prosessen med å erstatte tegn som har spesiell betydning i HTML med tegnreferanser. For eksempel representeres mindre-enn-tegnet som <, større-enn-tegnet som > og ampersandet som &. Dette forhindrer at de tolkes som HTML-koder, slik at kildekoden og inndatastrengene vises på skjermen nøyaktig slik de er.
Unescaping gjør det motsatte: det konverterer tegnreferanser som &lt; og &quot; tilbake til de opprinnelige symbolene. Det er nyttig for å sjekke escaped strenger som finnes i logger, maler, CMS-innhold, e-posttekster, API-svar og mer.
Dette verktøyet sender ikke inndata til serveren; i stedet utfører det konverteringer helt innenfor nettleseren ved hjelp av JavaScript. Selv ved håndtering av sensitiv tekst er det tryggere å bruke enn konverteringsverktøy som innebærer nettverkskommunikasjon. Når du imidlertid legger inn de konverterte resultatene på en nettside, må du sørge for å kontrollere at sikkerhetstiltakene er tilpasset rammeverket du bruker og stedet der innholdet skal vises.
Slik bruker du
- Lim inn HTML-koden eller tegnreferansene du ønsker å konvertere, i inntastingsfeltet.
- Velg enten «Escape HTML» eller «Unescape HTML».
- Når du klikker på «Konverter», blir du automatisk ført til resultatdelen.
- Kopier om nødvendig resultatet, eller bytt om på inndata og resultat for å utføre den omvendte konverteringen.
Oversettelseseksempel
<div class="message">Tom & Jerry</div>
↓
<div class="message">Tom & Jerry</div>
Forholdsregler ved bruk
- Escaping hjelper med å lage strenger for visning, men er ikke en erstatning for beskyttelse mot SQL-injeksjon eller URL-koding.
- Hvis du setter inn en streng uten escape-tegn direkte i `innerHTML` eller lignende, er det en risiko for at skript kan kjøres, avhengig av innholdet.
- Dette verktøyet konverterer hovedsakelig &, <, >, doble anførselstegn og enkle anførselstegn.
Ofte stilte spørsmål
Hva er HTML-escaping?
Dette innebærer å konvertere symboler som har spesiell betydning i HTML til tegnreferanser, slik at de trygt kan vises som tekst på skjermen.
Hva er HTML-unescaping?
Denne prosessen konverterer tegnreferanser som &lt; og &amp; tilbake til de opprinnelige tegnene, < og &.
Vil de oppgitte dataene bli sendt til serveren?
Nei. Konverteringsprosessen utføres utelukkende av JavaScript i nettleseren.
Hvilke tegn vil bli konvertert?
Dette konverterer hovedsakelig ampersand, mindre enn-tegn, større enn-tegn, doble anførselstegn og enkle anførselstegn.
Kan HTML-koder vises direkte på skjermen?
Ja. Hvis du bruker det eskaperte resultatet, vil det ikke tolkes som en tag og vil vises som en streng.
Kan dette brukes som et tiltak mot XSS?
Selv om dette er et av de grunnleggende tiltakene for visning av strenger i HTML-innholdet, må det treffes passende tiltak for hvert utdatamål, for eksempel attributtverdier, JavaScript og URL-er.
Hvordan skiller dette seg fra URL-koding?
HTML-escaping retter seg mot spesialtegn i HTML, mens URL-koding konverterer tegn som ikke kan brukes i URL-er til prosentkodet form.
Vil linjeskift og mellomrom også bli konvertert?
Standard linjeskift og mellomrom vil bli beholdt som de er. Vennligst juster linjeskiftene i HTML-visningen separat ved hjelp av CSS, `br`-koder eller andre metoder.
Hva skjer hvis du bruker dobbel escape-tegn?
For eksempel blir ampersandet &lt; konvertert igjen til &amp;lt;. Vær nøye med å ikke konvertere det flere ganger enn nødvendig.
Kan jeg angre konverteringen?
Ja. Du kan reversere endringen ved å bytte om inndata og resultat og velge den motsatte konverteringsmetoden.
Kan du oversette store mengder tekst?
Konvertering er mulig innenfor rammene av nettleserens prosessorkraft og minne. Ytelsen kan være treg ved håndtering av svært store datasett.