Apa yang dilakukan alat ini
Encoder entitas HTML membantu memasukkan potongan teks ke HTML dengan aman dan men-decode karakter yang sudah di-encode.
Cara menggunakan
- Tempelkan fragmen HTML atau string dengan entitas.
- Pilih encode atau decode.
- Salin hasilnya.
Mengapa HTML perlu di-escape
HTML entities membuat teks tetap tampil sebagai teks, bukan markup. Karakter seperti <, >, &, tanda kutip, dan apostrof dapat mengubah struktur HTML, sehingga diganti dengan bentuk aman seperti <, >, dan &.
Encode, decode, dan konteks
Encoder membuat entity dan decoder mengembalikannya menjadi teks terbaca. Kutip penting di atribut; di teks halaman, ampersand dan kurung sudut biasanya paling penting. Ini bukan sanitizer HTML lengkap dan bukan pengganti perlindungan XSS.
Batas praktis
HTML mendukung entity bernama, numerik desimal, dan heksadesimal. Gunakan untuk potongan pendek dan diagnosis; untuk konten pengguna di produksi, gunakan library escaping dan sanitizing dari framework Anda.
Di React, Vue, Astro, atau template server, escaping bawaan framework biasanya lebih aman. Konverter ini cocok untuk memeriksa string dan memahami format, bukan mengganti penanganan input pengguna.
Saat menyiapkan teks untuk dokumentasi, template email, atau contoh kode, simpan versi asli dan versi entity secara berdampingan, lalu cek kembali konteks pemakaiannya, karena teks yang aman di dalam paragraf belum tentu aman di atribut, URL, atau blok script yang memiliki aturan escaping berbeda.