HTML Entity Encoder / Decoder
HTML-сущности (entities) — это специальные последовательности символов, которые используются для представления зарезервированных и специальных символов в HTML-документах. Например, символ «<» записывается как <, а «&» — как &. Данный инструмент позволяет кодировать и декодировать HTML-сущности.
Зачем нужны HTML-сущности В HTML некоторые символы имеют специальное значение: < и > обозначают теги, & начинает сущность, " и ' используются в атрибутах. Если вам нужно отобразить эти символы как текст, их необходимо заменить на HTML-сущности. Это также предотвращает XSS-атаки при выводе пользовательских данных на страницу.
Предпросмотр (как браузер отрисует):
Бесплатный онлайн-инструмент для кодирования и декодирования HTML-сущностей. Преобразуйте специальные символы (<, >, &, ", ') в HTML-entities (<, >, &, ", ') и обратно. Поддерживаются как именованные (&), так и числовые (&, &) сущности.
HTML-сущности необходимы для корректного отображения зарезервированных символов в HTML-документах. Символы < и > используются для тегов, & — для начала сущности, " и ' — в атрибутах. Без экранирования эти символы могут нарушить структуру HTML или создать уязвимость для XSS-атак.
Инструмент полезен веб-разработчикам при подготовке контента для вставки в HTML, при отладке кода с HTML-сущностями и при обработке пользовательского ввода. Все вычисления выполняются локально в браузере — данные никуда не передаются.
Как пользоваться
- Вставьте текст с символами <, >, &, кавычками или неразрывными пробелами и нажмите «Кодировать» — получите безопасную HTML-запись.
- Для обратного действия вставьте текст с сущностями (<, &, , —) и нажмите «Декодировать».
- Выберите режим: только обязательные символы или все не-ASCII символы как числовые сущности.
Когда пригодится
- Показ кода на странице: вывести пример HTML или XML так, чтобы браузер не интерпретировал теги.
- Шаблоны и CMS: вставить пользовательский текст в разметку без риска сломать её или получить XSS.
- Разбор выгрузок: прочитать текст из RSS, XML или старой базы, где кавычки и тире записаны сущностями.
Частые вопросы
Какие символы обязательно экранировать?
Минимум — &, < и > в тексте, плюс кавычки внутри атрибутов. Остальное (тире, кавычки-ёлочки, кириллица) в UTF-8 документах можно писать напрямую.
Чем отличается от обычного пробела?
Неразрывный пробел запрещает перенос строки в этом месте и не схлопывается с соседними пробелами. Им отбивают инициалы, единицы измерения и короткие предлоги.
Именованные или числовые сущности?
Числовые (— или —) понимают все парсеры, включая XML. Именованные (—) короче и читаемее, но в XML без DTD не работают.