Bỏ qua tới nội dung
Toolbench

Mã hóa & giải mã HTML Entity

Escape văn bản để trình duyệt hiển thị thay vì thực thi — và đọc ngược entity về đúng ký tự.

Chạy hoàn toàn trong trình duyệt của bạn

Đang tải công cụ...

Cách sử dụng

  1. Dán văn bản hoặc đoạn markup cần chuyển đổi.
  2. Chọn mã hóa để đưa văn bản vào trang an toàn, hoặc giải mã để đọc entity về chữ.
  3. Chọn phạm vi: chỉ ký tự markup, hay mọi ký tự ngoài ASCII.
  4. Sao chép kết quả — chuyển đi rồi chuyển lại sẽ ra đúng nội dung ban đầu.

Tính năng

  • Dùng tên entity ở chỗ dễ đọc, dùng số ở chỗ không.
  • Emoji và ký tự ngoài mặt phẳng cơ bản được ghi thành một tham chiếu, không phải hai nửa hỏng.
  • Giải mã được entity dạng tên, thập phân và thập lục phân, kể cả các tên có dấu của trang cũ.
  • Giữ nguyên entity lạ thay vì xóa mất.
  • Chạy hoàn toàn trong trình duyệt.

Câu hỏi thường gặp

Thực ra phải escape những ký tự nào?
Năm ký tự: & < > " và '. Đó là những ký tự làm thay đổi cách trình duyệt phân tích tài liệu; phần còn lại chỉ là hiển thị. Chỉ escape năm ký tự đó giúp mã nguồn dễ đọc — dấu tiếng Việt và emoji giữ nguyên — và đó là điều bạn muốn với mọi trang phục vụ bằng UTF-8, tức gần như mọi trang.
Vì sao emoji của tôi ở nơi khác biến thành hai con số lạ?
Vì nó là một ký tự được lưu bằng hai nửa, và công cụ duyệt chuỗi theo chỉ số sẽ sinh ra một tham chiếu cho mỗi nửa. Không nửa nào là ký tự thật, nên trình duyệt không hiển thị gì. Công cụ này duyệt theo code point, nên 😀 thành &#128512; — một tham chiếu mà trình duyệt hiểu.
Việc này có chống được XSS không?
Escape là cơ chế, nhưng nơi bạn đặt kết quả mới quyết định có an toàn hay không. Văn bản đã escape thì an toàn khi nằm trong nội dung trang và trong thuộc tính có dấu nháy; nhưng không an toàn bên trong thẻ script, trong URL hay trong thuộc tính style, vì những chỗ đó có quy tắc riêng. Hãy xem đây là công cụ chuyển đổi văn bản, không phải một biện pháp bảo mật.
Chuỗi như AT&T thì sao?
Mã hóa sẽ thành AT&amp;T. Giải mã thì giữ nguyên, vì &T; không phải entity — và một bộ giải mã đoán mò sẽ làm hỏng chính nội dung nó được giao đọc. Tương tự với &notreal;, kết quả trả về nguyên vẹn.

Mã hóa phần trăm cho URL, hoặc giải mã URL về dạng đọc được.

Chuyển văn bản sang Base64 và ngược lại.

Thử biểu thức chính quy trên văn bản của bạn: mọi kết quả khớp, vị trí và nhóm.

Mã hóa & giải mã HTML Entity