HTML кодировщик/декодировщик — Бесплатно Онлайн
Мгновенно кодируйте и декодируйте HTML-сущности.
Who uses the HTML кодировщик/декодировщик?
- Веб-разработчики, очищающие пользовательский контент перед отображением в HTML для предотвращения XSS.
- Авторы контента, кодирующие специальные символы вроде кавычек и амперсандов в HTML статей и постов блога.
- Разработчики, декодирующие HTML-сущности, вставленные из CMS или спарсенной страницы, обратно в обычный текст.
How the HTML кодировщик/декодировщик works
Вставьте текст или HTML-контент в поле ввода.
Нажмите Encode HTML Entities, чтобы преобразовать & < > " ' / в их HTML-сущности.
Или нажмите Decode HTML Entities, чтобы преобразовать HTML-сущности (включая именованные вроде ©) обратно в обычные символы.
Скопируйте результат кнопкой Copy или нажмите Clear, чтобы начать заново.
Tips & tricks
- Encode затрагивает только & < > " ' / — он не превратит © или тире в сущности, поэтому не полагайтесь на него для полного преобразования символов в сущности.
- Decode обрабатывает любую валидную HTML-сущность, распознаваемую вашим браузером, а не только шесть, которые генерирует Encode — он использует собственный HTML-парсер браузера.
- При ручном написании сущностей всегда кодируйте символ & первым — кодирование его последним привело бы к двойному кодированию уже написанных сущностей.
- Строка счётчика символов под результатом показывает, насколько именно длиннее (или короче) стал ваш текст после кодирования или декодирования.
Frequently Asked Questions
Что такое HTML-сущности и зачем они нужны?
HTML-сущности — это текстовые коды, представляющие символы, имеющие особое значение в HTML: < начинает тег, & начинает сущность, > завершает тег. Чтобы отобразить эти символы буквально в HTML без интерпретации как разметки, их кодируют: < → <, & → &.
В чём разница между HTML-кодированием и URL-кодированием?
HTML-кодирование преобразует символы в HTML-сущности для безопасного отображения на веб-страницах (&, <, >). URL-кодирование преобразует символы в процентные последовательности для использования в URL (%26, %3C, %3E). Они служат разным целям и не взаимозаменяемы.
Какие символы кодирует этот инструмент?
Encode преобразует ровно шесть символов: & → &, < → <, > → >, " → ", ' → ', / → /. Другие символы, например © или —, в сущности не преобразуются; для них вставляйте код сущности напрямую.
В чём разница между именованными и числовыми сущностями?
Именованные сущности (&, <, ©) легче читать, но требуют поддержки конкретного имени браузером. Числовые сущности используют десятичный (&) или шестнадцатеричный (&) код точки вместо этого. Decode в этом инструменте обрабатывает оба варианта — HTML-парсер вашего браузера разрешает любую валидную сущность.
Когда следует использовать HTML-кодирование в пользовательском контенте?
Всегда кодируйте пользовательский текст перед вставкой в HTML, чтобы предотвратить XSS-атаки (межсайтовый скриптинг). Если пользователь вводит <script>alert('XSS')</script>, закодируйте это как <script>alert('XSS')</script>, чтобы это отображалось как текст, а не выполнялось как код.
Is my data safe when using the HTML кодировщик/декодировщик?
Completely safe. The HTML кодировщик/декодировщик processes everything locally in your browser. No input data, results, or usage information is ever transmitted to or stored on any server.
Can I use the HTML кодировщик/декодировщик output in commercial projects?
Yes. The HTML кодировщик/декодировщик is a utility tool and its output carries no licensing restrictions. You are free to use results in any project, commercial or personal.
Does the HTML кодировщик/декодировщик follow official standards?
Yes. The HTML кодировщик/декодировщик is built to comply with the relevant industry standard or specification for this utility type. If you encounter an unexpected result, verify your input against the specification — edge cases outside the standard may produce undefined behaviour.