Mã hóa & Bảo mật

HTML Escape / Unescape

Chuyển các ký tự đặc biệt thành HTML entity (hoặc ngược lại) để nhúng văn bản an toàn vào HTML.

Đầu vào
Kết quả

Giới thiệu công cụ

Công cụ HTML Escape / Unescape chuyển các ký tự đặc biệt thành HTML entity và đưa entity về lại ký tự gốc. Những ký hiệu như <, >, & và dấu nháy có ý nghĩa cấu trúc trong HTML; escape chúng thành &lt;, &gt;, &amp; và &quot; giúp hiển thị chúng như văn bản thật thay vì để trình duyệt hiểu là markup.

Nó rất cần để nhúng an toàn văn bản do người dùng nhập, hiển thị đoạn code trên trang, hay gỡ lỗi nội dung có lẫn entity thừa. Việc escape và unescape chạy cục bộ trong trình duyệt, tạo cách nhanh và riêng tư để chuẩn bị snippet cho HTML.

Cách sử dụng

  1. Chọn escape văn bản thô thành HTML entity, hoặc unescape entity về văn bản thường.
  2. Dán nội dung của bạn vào ô nhập.
  3. Xem kết quả chuyển đổi sinh ngay bên dưới.
  4. Dùng chế độ escape trước khi đặt văn bản vào HTML để thẻ được hiển thị chứ không bị render.
  5. Sao chép kết quả một cú nhấp vào template, bài viết hay code của bạn.

Tính năng

  • Chuyển đổi hai chiều giữa văn bản thô và HTML entity.
  • Escape các ký tự chính < > & " ' vốn phá hoặc làm sai markup.
  • Unescape entity dạng tên và dạng số về lại ký tự.
  • Kết quả tức thì khi bạn gõ hoặc dán.
  • Sao chép kết quả một cú nhấp.
  • Chạy hoàn toàn trong trình duyệt — văn bản của bạn được giữ riêng tư.

Câu hỏi thường gặp

Việc escape diễn ra cục bộ hay trên server?

Cục bộ. Mọi chuyển đổi chạy trong trình duyệt nên những gì bạn dán vào không được tải lên.

Những ký tự nào cần escape trong HTML?

Cốt lõi là < và > (mở, đóng thẻ), & (bắt đầu một entity), và dấu nháy " và ' khi văn bản nằm trong thuộc tính. Escape chúng ngăn văn bản bị hiểu nhầm thành markup.

Escape HTML có bảo vệ tôi khỏi XSS không?

Escape phần xuất ra là một phần quan trọng để chống tấn công cross-site scripting, nhưng bản thân nó chưa phải giải pháp trọn vẹn. Hãy luôn escape đúng ngữ cảnh (HTML, thuộc tính, JavaScript, URL) và theo hướng dẫn bảo mật của framework bạn dùng.

Khác nhau giữa entity dạng tên và dạng số là gì?

Entity dạng tên như &amp; là bí danh dễ đọc, còn entity dạng số như &#38; tham chiếu ký tự bằng code point. Cả hai giải mã về cùng một ký tự, và chế độ unescape xử lý được cả hai.