HTML Entity Encoder / Decoder

Escape or unescape HTML special characters

Về thực thể HTML

Thực thể HTML cho phép bạn hiển thị những ký tự vốn sẽ bị hiểu là đánh dấu. Mã hoá nội dung do người dùng cung cấp trước khi hiển thị là biện pháp phòng vệ hiệu quả nhất trước tấn công XSS.

Các thực thể cốt lõi

  • &&
  • <&lt;
  • >&gt;
  • "&quot;
  • '&#39;

Ví dụ

Gốc: <script>alert(1)</script>
Đã mã hoá: &lt;script&gt;alert(1)&lt;/script&gt;