HTML-entiteiten-encoder / -decoder
Escape of un-escape speciale HTML-tekens
Over HTML-entiteiten
Met HTML-entiteiten kunt u tekens tonen die anders als opmaak zouden worden geïnterpreteerd. Door gebruiker aangeleverde inhoud coderen vóór het weergeven is de meest doeltreffende verdediging tegen cross-site scripting (XSS).
Belangrijkste entiteiten
&→&<→<>→>"→"'→'
Voorbeeld
Origineel: <script>alert(1)</script>
Gecodeerd: <script>alert(1)</script>
Gecodeerd: <script>alert(1)</script>