HTML Entities — кодування й декодування HTML-сутностей
Кодуйте текст у HTML-сутності або декодуйте іменовані та числові сутності в читабельний текст локально в браузері. Безкоштовно, швидко й приватно.
🔒 Працює повністю у вашому браузері — нічого не завантажуєтьсяЩо робить HTML Entities
HTML Entities кодує символи, які мають особливе значення в HTML, і декодує посилання на сутності назад у читабельний текст. Він корисний, коли ви готуєте приклади для документації, пишете тестові фікстури для логіки екранування, перевіряєте вивід CMS, очищаєте скопійовані фрагменти або перетворюєте видимий текст на форму, яка може безпечно з’явитися у вихідному коді HTML. Кодувальник обробляє амперсанди, кутові дужки, лапки, апострофи та символи поза ASCII, використовуючи числові сутності там, де це доречно. Декодувальник підтримує іменовані сутності, що розпізнаються браузером, як-от amp, lt, gt, quot, apos, copy, nbsp та багато інших, за допомогою власного HTML-парсера браузера.
Реальні фрагменти коду часто поєднують іменовані сутності з десятковими чи шістнадцятковими числовими посиланнями, створеними шаблонами, редакторами, стрічками та застарілими системами. Цей інструмент полегшує перехід між видимим текстом і вихідною формою без написання одноразового скрипта. Кнопка обміну дає змогу передати результат у протилежний режим, щоб перевірити перетворення в обидва боки.
Приватна робота в браузері
Уся обробка відбувається у вашому браузері за допомогою клієнтського JavaScript. Інструмент не завантажує на сервер фрагменти, значення конфігурацій, згенеровані дані, тексти запитів чи скопійовані приклади й не потребує облікового запису. Така суто локальна модель важлива для інструментів розробника, бо вставлений у них вміст часто схожий на реальні дані застосунку: відповіді API, журнали, приклади у вигляді змінних середовища, запити до баз даних, розмітку з чернеток чи значення, скопійовані під час налагодження на продакшені. Локальне перетворення зменшує ризик і підтримує швидку роботу, адже немає звернень до мережі.
Інтерфейс навмисно компактний, щоб ви могли вставити вхідні дані, налаштувати опції, переглянути результат, скопіювати його й повернутися до редактора. Результати все одно слід перевіряти, перш ніж комітити їх, оприлюднювати чи використовувати у виробничому процесі. Браузерні інструменти чудово підходять для швидкого перегляду й підготовки, але не можуть знати всіх конвенцій проєкту, правил класифікації даних чи вимог перевірки, специфічних для застосунку.
Практичні поради
Кодування сутностей саме по собі не є повноцінним засобом санітизації з погляду безпеки. Використовуйте його як перетворення тексту для прикладів, тестів і простих перевірок екранування, а не як заміну екранування у фреймворку, API DOM, політики безпеки вмісту чи перевіреного санітайзера під час відображення ненадійного HTML. Контекст має значення: екранування для текстового вузла HTML відрізняється від екранування для атрибутів, URL-адрес, рядків JavaScript і CSS. Під час декодування пам’ятайте, що результат може знову містити справжні кутові дужки чи лапки, тож перевірте його, перш ніж вставляти на сторінку або в шаблон.
Як користуватися
- Оберіть режимВиберіть кодування або декодування залежно від вихідного тексту.
- Перетворіть текстПеретворіть символи на сутності або сутності назад на символи.
- Скопіюйте результатСкопіюйте перетворений результат для HTML, документації або тестів.