HTML-entiteiten-encoder / -decoder

Escape of un-escape speciale HTML-tekens

Over HTML-entiteiten

Met HTML-entiteiten kunt u tekens tonen die anders als opmaak zouden worden geïnterpreteerd. Door gebruiker aangeleverde inhoud coderen vóór het weergeven is de meest doeltreffende verdediging tegen cross-site scripting (XSS).

Belangrijkste entiteiten

  • &&
  • <&lt;
  • >&gt;
  • "&quot;
  • '&#39;

Voorbeeld

Origineel: <script>alert(1)</script>
Gecodeerd: &lt;script&gt;alert(1)&lt;/script&gt;