Công cụ này làm gì
Bộ mã hóa thực thể HTML giúp đặt các đoạn văn bản vào HTML một cách an toàn và giải mã nhanh chóng các ký tự được mã hóa.
Cách sử dụng
- Dán một đoạn HTML hoặc một chuỗi có các thực thể.
- Chọn mã hóa hoặc giải mã.
- Sao chép kết quả.
Vì sao cần escape HTML
HTML entities giúp hiển thị văn bản như văn bản, không bị trình duyệt hiểu thành markup. Các ký tự <, >, &, dấu nháy kép và nháy đơn có thể làm thay đổi cấu trúc HTML nên thường được thay bằng <, > và &.
Mã hóa, giải mã và ngữ cảnh
Bộ mã hóa tạo entity, bộ giải mã trả về chữ dễ đọc. Dấu nháy rất quan trọng trong attribute; còn trong nội dung trang, ampersand và dấu ngoặc nhọn thường quan trọng nhất. Đây không phải sanitizer HTML đầy đủ và không thay thế bảo vệ XSS.
Giới hạn thực tế
HTML hỗ trợ entity theo tên, số thập phân và số thập lục phân. Công cụ phù hợp cho đoạn ngắn và kiểm tra nhanh; với nội dung người dùng trong production, hãy dùng thư viện escape và sanitize của framework.
Trong React, Vue, Astro hoặc template phía server, cơ chế escape có sẵn của framework thường an toàn hơn. Công cụ này phù hợp để kiểm tra chuỗi và học định dạng, không thay thế xử lý input của ứng dụng.