HTML-escape/unescape
HTML-escaping och unescaping
Du kan konvertera specialtecken i HTML till teckenreferenser, eller konvertera teckenreferenser tillbaka till sina ursprungliga tecken.
Översättningsresultat
Vad är HTML-escaping?
HTML-escaping är processen att ersätta tecken som har särskild betydelse i HTML med teckenreferenser. Till exempel representeras mindre-än-tecknet som <, större-än-tecknet som > och ampersandet som &. Detta förhindrar att de tolkas som HTML-taggar, vilket gör att källkod och inmatningssträngar kan visas på skärmen exakt som de är.
Unescaping gör det motsatta: det omvandlar teckenreferenser som &lt; och &quot; tillbaka till sina ursprungliga symboler. Det är användbart för att kontrollera eskapade strängar som finns i loggar, mallar, CMS-innehåll, e-posttexter, API-svar och mycket mer.
Detta verktyg skickar inte inmatade data till servern; istället utför det konverteringar helt och hållet i webbläsaren med hjälp av JavaScript. Även vid hantering av känslig text är det säkrare att använda än konverteringsverktyg som involverar nätverkskommunikation. När du bäddar in de konverterade resultaten på en webbsida bör du dock kontrollera att lämpliga säkerhetsåtgärder finns på plats, beroende på vilket ramverk du använder och var innehållet visas.
Användning
- Klistra in den HTML-kod eller de teckenreferenser som du vill konvertera i inmatningsfältet.
- Välj antingen ”Escape HTML” eller ”Unescape HTML”.
- Om du klickar på ”Konvertera” kommer du automatiskt till resultatavsnittet.
- Kopiera vid behov resultatet eller byt plats på indata och resultat för att utföra den omvända omvandlingen.
Översättningsexempel
<div class="message">Tom & Jerry</div>
↓
<div class="message">Tom & Jerry</div>
Försiktighetsåtgärder vid användning
- Escaping hjälper till att skapa strängar för visning, men det ersätter inte skydd mot SQL-injektion eller URL-kodning.
- Om du infogar en sträng utan escape-tecken direkt i `innerHTML` eller liknande finns det en risk att skript kan köras, beroende på innehållet.
- Detta verktyg konverterar främst &, <, >, dubbla citattecken och enkla citattecken.
Vanliga frågor
Vad är HTML-escaping?
Detta innebär att symboler som har särskild betydelse i HTML konverteras till teckenreferenser så att de säkert kan visas som text på skärmen.
Vad är HTML-unescaping?
Denna process omvandlar teckenreferenser som &lt; och &amp; tillbaka till sina ursprungliga tecken, < och &.
Kommer de inmatade uppgifterna att skickas till servern?
Nej. Konverteringsprocessen sker helt och hållet med JavaScript i webbläsaren.
Vilka tecken kommer att konverteras?
Detta omvandlar främst ampersand, mindre än-tecknet, större än-tecknet, dubbla citattecken och enkla citattecken.
Kan HTML-taggar visas direkt på skärmen?
Ja. Om du använder det eskapade resultatet tolkas det inte som en tagg och visas istället som en sträng.
Kan detta användas som en åtgärd mot XSS?
Även om detta är en av de grundläggande åtgärderna för att visa strängar i HTML-innehållet, måste lämpliga åtgärder vidtas för varje utdatamål, såsom attributvärden, JavaScript och URL:er.
Hur skiljer sig detta från URL-kodning?
HTML-escaping riktar sig mot specialtecken i HTML, medan URL-kodning omvandlar tecken som inte kan användas i URL:er till procentkodad form.
Kommer radbrytningar och mellanslag också att konverteras?
Standardmässiga radbrytningar och mellanslag behålls som de är. Justera radbrytningarna i HTML-visningen separat med hjälp av CSS, `br`-taggar eller andra metoder.
Vad händer om man använder dubbel escape?
Till exempel konverteras ampersandet &lt; återigen till &amp;lt;. Var noga med att inte konvertera det fler gånger än nödvändigt.
Kan jag ångra konverteringen?
Ja. Du kan ångra ändringen genom att byta plats på inmatningen och resultatet och välja den motsatta omvandlingsmetoden.
Kan du översätta stora mängder text?
Konvertering är möjlig inom ramen för din webbläsares processorkraft och minne. Prestandan kan bli långsam vid hantering av mycket stora datamängder.