HTML Entity Encoder / Decoder

Escape or unescape HTML special characters

Tentang entitas HTML

Entitas HTML memungkinkan Anda menampilkan karakter yang jika tidak akan ditafsirkan sebagai markup. Mengenkode konten dari pengguna sebelum menampilkannya adalah pertahanan paling efektif terhadap cross-site scripting (XSS).

Entitas inti

  • &&
  • <&lt;
  • >&gt;
  • "&quot;
  • '&#39;

Contoh

Asli: <script>alert(1)</script>
Terenkode: &lt;script&gt;alert(1)&lt;/script&gt;