HTML Entity Encoder / Decoder
Escape or unescape HTML special characters
Về thực thể HTML
Thực thể HTML cho phép bạn hiển thị những ký tự vốn sẽ bị hiểu là đánh dấu. Mã hoá nội dung do người dùng cung cấp trước khi hiển thị là biện pháp phòng vệ hiệu quả nhất trước tấn công XSS.
Các thực thể cốt lõi
&→&<→<>→>"→"'→'
Ví dụ
Gốc: <script>alert(1)</script>
Đã mã hoá: <script>alert(1)</script>
Đã mã hoá: <script>alert(1)</script>