Convertitore di entità HTML
Codifica e decodifica caratteri speciali per la prevenzione XSS.
Riferimento Comune delle Entità HTML
| Carattere | Nominale | Decimale | Hex | Descrizione |
|---|---|---|---|---|
| & | & | & | & | E commerciale |
| < | < | < | < | Minore di |
| > | > | > | > | Maggiore di |
| " | " | " | " | Virgolette |
| ' | ' | ' | ' | Apice |
| |   |   | Spazio non interrompibile | |
| © | © | © | © | Copyright |
| ® | ® | ® | ® | Marchio registrato |
| ™ | ™ | ™ | ™ | Marchio |
Informazioni su questo strumento
Il Convertitore di Entità HTML è un’utilità di sviluppo leggera progettata per tradurre caratteri speciali (come < > & " ') in equivalenti sicuri per HTML. Supporta sia la codifica di testo normale in entità nominali, decimali ed esadecimali, sia la loro decodifica in testo leggibile.
Le entità HTML come &, < o > sono supportate in tre formati: entità nominale, decimale ed esadecimale.
Come usare
Seleziona modalità
Scegli la scheda 'Codifica' o 'Decodifica'.
Inserisci testo
Inserisci HTML da decodificare o testo normale da codificare.
Copia risultato
Copia il risultato codificato/decodificato negli appunti.
Glossario
- HTML Entity
- Un pezzo di testo ("stringa") che inizia con una e commerciale (
&) e finisce con un punto e virgola (;). Le entità vengono utilizzate per visualizzare i caratteri riservati in HTML. - Named Entity
- Utilizza un nome facile da ricordare, come
&copy;per il simbolo del copyright ©. - Decimal / Hexadecimal Entity
- Usa il codice numerico del carattere (base-10 o base-16) per specificarlo direttamente. Funziona per tutti i caratteri Unicode, inclusi gli emoji.
- XSS (Cross-Site Scripting)
- Una vulnerabilità in cui gli hacker iniettano script dannosi. L’escaping dei caratteri HTML è la principale difesa contro gli XSS.
FAQ
- D.Quali caratteri vengono codificati?
- I cinque caratteri HTML essenziali (
&,<,>,",') vengono codificati nei loro equivalenti nominali. Inoltre, tutti i caratteri non ASCII (come emoji e lettere accentate) vengono codificati in riferimenti numerici decimali/esadecimali. - D.Gestisce interi documenti HTML?
- Sì, puoi incollare interi documenti HTML nella scheda Codifica per sfuggire in modo sicuro al codice sorgente in modo che possa essere visualizzato all’interno di un blocco
<pre><code>su una pagina web. - D.Può decodificare gli escape JavaScript come \u00A9?
- No. Questo strumento è strettamente per le entità HTML (
&...;).
Casi d’Uso
Visualizzazione di Snippet di Codice
Codifica il codice sorgente HTML in modo che possa essere visualizzato in modo sicuro su un blog tutorial senza essere renderizzato dal browser.
Sicurezza / Igienizzazione
Ricontrolla come viene eseguito l’escape dell’input dell’utente per prevenire attacchi di iniezione Cross-Site Scripting (XSS).
Modelli Email
Converti caratteri Unicode ed emoji in entità numeriche per garantire che vengano visualizzati correttamente su client di posta elettronica meno recenti o restrittivi.
Invia feedback
Facci sapere la tua opinione per aiutarci a migliorare lo strumento.
Il feedback è temporaneamente sospeso
Il server è occupato o la protezione antispam è attiva. Riprova più tardi.