HTML Escape / Unescape
Escapovanie a deeskapovanie v HTML
Špeciálne znaky v HTML môžete previesť na znakové referencie alebo znakové referencie previesť späť na pôvodné znaky.
Výsledok prekladu
Čo je to HTML escaping?
Únikové znaky v HTML sú procesom nahradenia znakov, ktoré majú v HTML špeciálny význam, znakovými referenciami. Napríklad znak menšie ako sa znázorňuje ako <, znak väčšie ako ako > a znak ampersand ako &. Tým sa zabráni ich interpretácii ako HTML tagov, čo umožňuje zobrazenie zdrojového kódu a vstupných reťazcov na obrazovke presne tak, ako sú.
Odstránenie únikových znakov má opačný účinok: prevádza znakové odkazy, ako sú &lt; a &quot;, späť na ich pôvodné symboly. To je užitočné pri kontrole reťazcov s únikovými znakmi, ktoré sa nachádzajú v protokoloch, šablónach, obsahu CMS, telách e-mailov, odpovediach API a podobne.
Tento nástroj neodosiela vstupné údaje na server; namiesto toho vykonáva konverzie výlučne v prehliadači pomocou JavaScriptu. Aj pri práci s citlivým textom je jeho používanie bezpečnejšie ako v prípade konverzných nástrojov, ktoré využívajú sieťovú komunikáciu. Pri vkladaní prekonvertovaných výsledkov na webovú stránku sa však uistite, že sú zavedené primerané bezpečnostné opatrenia v závislosti od používaného frameworku a miesta, kde sa obsah zobrazuje.
Ako používať
- Vložte HTML kód alebo znakové odkazy, ktoré chcete previesť, do vstupného poľa.
- Vyberte buď „Escape HTML“, alebo „Unescape HTML“.
- Kliknutím na tlačidlo „Previesť“ sa automaticky presuniete do sekcie s výsledkami.
- V prípade potreby skopírujte výsledok alebo vymeňte vstup a výsledok, aby ste vykonali inverznú konverziu.
Príklad prekladu
<div class="message">Tom & Jerry</div>
↓
<div class="message">Tom & Jerry</div>
Bezpečnostné pokyny pri používaní
- Escapovanie pomáha vytvárať reťazce na zobrazenie, ale nenahrádza ochranu proti SQL injekcii ani kódovanie URL.
- Ak vložíte reťazec bez únikových znakov priamo do `innerHTML` alebo podobného prvku, existuje riziko, že sa v závislosti od obsahu môžu spustiť skripty.
- Tento nástroj prevádza predovšetkým znaky &, <, >, dvojité úvodzovky a jednoduché úvodzovky.
Často kladené otázky
Čo je to HTML escaping?
To zahŕňa konverziu symbolov, ktoré majú v HTML špeciálny význam, na znakové referencie, aby sa mohli bezpečne zobraziť ako text na obrazovke.
Čo je to odstraňovanie únikových znakov v HTML?
Tento proces prevádza znakové odkazy, ako napríklad &lt; a &amp;, späť na ich pôvodné znaky, < a &.
Budú zadané údaje odoslané na server?
Nie. Proces konverzie prebieha výlučne prostredníctvom JavaScriptu v prehliadači.
Ktoré znaky sa budú konvertovať?
Toto premenuje predovšetkým znak „&“, znak menšie ako, znak väčšie ako, dvojité úvodzovky a jednoduché úvodzovky.
Môžu sa HTML tagy zobrazovať priamo na obrazovke?
Áno. Ak použijete výsledok s únikovými znakmi, nebude interpretovaný ako tag a zobrazí sa ako reťazec.
Dá sa to použiť ako ochrana proti XSS?
Hoci ide o jedno zo základných opatrení na zobrazovanie reťazcov v obsahu tela HTML, je potrebné prijať vhodné opatrenia pre každý výstupný cieľ, ako sú hodnoty atribútov, JavaScript a URL adresy.
V čom sa to líši od kódovania URL?
HTML escaping sa zameriava na špeciálne znaky v HTML, zatiaľ čo kódovanie URL prevádza znaky, ktoré nemožno použiť v URL adresách, do percentuálne kódovanej podoby.
Budú sa prevádzať aj riadkové zlomy a medzery?
Štandardné konce riadkov a medzery zostanú zachované v pôvodnej podobe. Konce riadkov v HTML zobrazení prosím upravte samostatne pomocou CSS, značiek `br` alebo inými metódami.
Čo sa stane, ak to dvakrát escapujete?
Napríklad znak „ampersand“ &lt; sa opäť prevádza na &amp;lt;. Dávajte pozor, aby ste ho neprevádzali viac krát, ako je potrebné.
Môžem túto konverziu vrátiť späť?
Áno. Zmenu môžete vrátiť späť tak, že vymeníte vstup a výsledok a vyberiete opačnú metódu prevodu.
Dokážete preložiť veľké množstvo textu?
Konverzia je možná v rámci limitov výpočtového výkonu a pamäte vášho prehliadača. Pri spracovaní veľmi veľkých dátových súborov môže dôjsť k spomaleniu výkonu.