HTML Escape / Unescape

Escapovanie a deeskapovanie v HTML

Špeciálne znaky v HTML môžete previesť na znakové referencie alebo znakové referencie previesť späť na pôvodné znaky.

Výsledok prekladu

Zadajte text, ktorý chcete preložiť.

Čo je to HTML escaping?

Únikové znaky v HTML sú procesom nahradenia znakov, ktoré majú v HTML špeciálny význam, znakovými referenciami. Napríklad znak menšie ako sa znázorňuje ako <, znak väčšie ako ako > a znak ampersand ako &. Tým sa zabráni ich interpretácii ako HTML tagov, čo umožňuje zobrazenie zdrojového kódu a vstupných reťazcov na obrazovke presne tak, ako sú.

Odstránenie únikových znakov má opačný účinok: prevádza znakové odkazy, ako sú < a ", späť na ich pôvodné symboly. To je užitočné pri kontrole reťazcov s únikovými znakmi, ktoré sa nachádzajú v protokoloch, šablónach, obsahu CMS, telách e-mailov, odpovediach API a podobne.

Tento nástroj neodosiela vstupné údaje na server; namiesto toho vykonáva konverzie výlučne v prehliadači pomocou JavaScriptu. Aj pri práci s citlivým textom je jeho používanie bezpečnejšie ako v prípade konverzných nástrojov, ktoré využívajú sieťovú komunikáciu. Pri vkladaní prekonvertovaných výsledkov na webovú stránku sa však uistite, že sú zavedené primerané bezpečnostné opatrenia v závislosti od používaného frameworku a miesta, kde sa obsah zobrazuje.

Ako používať

  1. Vložte HTML kód alebo znakové odkazy, ktoré chcete previesť, do vstupného poľa.
  2. Vyberte buď „Escape HTML“, alebo „Unescape HTML“.
  3. Kliknutím na tlačidlo „Previesť“ sa automaticky presuniete do sekcie s výsledkami.
  4. V prípade potreby skopírujte výsledok alebo vymeňte vstup a výsledok, aby ste vykonali inverznú konverziu.

Príklad prekladu

<div class="message">Tom & Jerry</div>
↓
&lt;div class=&quot;message&quot;&gt;Tom &amp; Jerry&lt;/div&gt;

Bezpečnostné pokyny pri používaní

  • Escapovanie pomáha vytvárať reťazce na zobrazenie, ale nenahrádza ochranu proti SQL injekcii ani kódovanie URL.
  • Ak vložíte reťazec bez únikových znakov priamo do `innerHTML` alebo podobného prvku, existuje riziko, že sa v závislosti od obsahu môžu spustiť skripty.
  • Tento nástroj prevádza predovšetkým znaky &amp;, &lt;, &gt;, dvojité úvodzovky a jednoduché úvodzovky.

Často kladené otázky

Čo je to HTML escaping?

To zahŕňa konverziu symbolov, ktoré majú v HTML špeciálny význam, na znakové referencie, aby sa mohli bezpečne zobraziť ako text na obrazovke.

Čo je to odstraňovanie únikových znakov v HTML?

Tento proces prevádza znakové odkazy, ako napríklad &amp;lt; a &amp;amp;, späť na ich pôvodné znaky, &lt; a &amp;.

Budú zadané údaje odoslané na server?

Nie. Proces konverzie prebieha výlučne prostredníctvom JavaScriptu v prehliadači.

Ktoré znaky sa budú konvertovať?

Toto premenuje predovšetkým znak „&amp;“, znak menšie ako, znak väčšie ako, dvojité úvodzovky a jednoduché úvodzovky.

Môžu sa HTML tagy zobrazovať priamo na obrazovke?

Áno. Ak použijete výsledok s únikovými znakmi, nebude interpretovaný ako tag a zobrazí sa ako reťazec.

Dá sa to použiť ako ochrana proti XSS?

Hoci ide o jedno zo základných opatrení na zobrazovanie reťazcov v obsahu tela HTML, je potrebné prijať vhodné opatrenia pre každý výstupný cieľ, ako sú hodnoty atribútov, JavaScript a URL adresy.

V čom sa to líši od kódovania URL?

HTML escaping sa zameriava na špeciálne znaky v HTML, zatiaľ čo kódovanie URL prevádza znaky, ktoré nemožno použiť v URL adresách, do percentuálne kódovanej podoby.

Budú sa prevádzať aj riadkové zlomy a medzery?

Štandardné konce riadkov a medzery zostanú zachované v pôvodnej podobe. Konce riadkov v HTML zobrazení prosím upravte samostatne pomocou CSS, značiek `br` alebo inými metódami.

Čo sa stane, ak to dvakrát escapujete?

Napríklad znak „ampersand“ &amp;lt; sa opäť prevádza na &amp;amp;lt;. Dávajte pozor, aby ste ho neprevádzali viac krát, ako je potrebné.

Môžem túto konverziu vrátiť späť?

Áno. Zmenu môžete vrátiť späť tak, že vymeníte vstup a výsledok a vyberiete opačnú metódu prevodu.

Dokážete preložiť veľké množstvo textu?

Konverzia je možná v rámci limitov výpočtového výkonu a pamäte vášho prehliadača. Pri spracovaní veľmi veľkých dátových súborov môže dôjsť k spomaleniu výkonu.