Codificatore / decodificatore di entità HTML

Esegui l’escape dei caratteri speciali HTML o annullalo

Informazioni sulle entità HTML

Le entità HTML permettono di mostrare caratteri che altrimenti verrebbero interpretati come markup. Codificare i contenuti forniti dagli utenti prima di visualizzarli è la difesa più efficace contro il cross-site scripting (XSS).

Entità principali

  • &&
  • <&lt;
  • >&gt;
  • "&quot;
  • '&#39;

Esempio

Originale: <script>alert(1)</script>
Codificato: &lt;script&gt;alert(1)&lt;/script&gt;