Enkode

HTML Entities Encode/Decode

Encode dan decode entitas HTML — menampilkan karakter khusus dengan aman di halaman.

HTML entities are a way to write characters that would otherwise break markup (<, >, &) or have no keyboard key, as safe text sequences like &lt; or &amp;. This tool encodes and decodes such entities right in your browser.

How to use it

Common uses

Things to keep in mind

HTML entity escaping only protects against XSS via a page's text content — it does not protect a JavaScript context (innerHTML, eval) or href/src attributes containing unvalidated URLs.

Encode exactly at the point where text gets inserted into HTML, not ahead of time when saving to a database — otherwise the data gets mangled when reused outside an HTML context.

Artikel tentang alat ini: HTML Entities: cara menampilkan karakter khusus dengan aman

Pertanyaan yang sering diajukan

Apa bedanya entitas HTML bernama dan numerik?

Entitas bernama seperti &amp; lebih mudah dibaca manusia tapi jumlahnya terbatas pada daftar yang sudah didefinisikan HTML. Entitas numerik seperti &#38; atau &#x26; merujuk langsung ke code point Unicode karakter tersebut, jadi bisa dipakai untuk hampir semua karakter, termasuk yang tidak punya nama entitas.

Kenapa perlu meng-encode karakter jadi entitas HTML?

Karakter seperti <, >, dan & punya arti khusus dalam markup HTML. Kalau dimasukkan apa adanya ke dalam halaman, browser bisa salah menafsirkannya sebagai tag atau merusak struktur HTML. Meng-encode-nya menjadi entitas membuat karakter itu tampil sebagai teks biasa dengan aman.

Apa bedanya mode Dasar dan Semua karakter?

Mode Dasar hanya meng-encode karakter yang benar-benar berisiko dalam HTML seperti <, >, &, dan tanda kutip. Mode Semua karakter meng-encode setiap karakter non-ASCII juga, berguna kalau target Anda perlu output ASCII murni.

Apakah escaping teks di dalam atribut berbeda dari di isi halaman?

Karakter utama (<, >, &) di-escape dengan cara yang sama, tetapi di dalam atribut bertanda kutip, jenis tanda kutip yang membatasi atribut tersebut juga wajib di-escape secara khusus — jika tidak, nilainya akan "putus" lebih awal dari yang diharapkan.

Apakah HTML escaping melindungi dari semua jenis XSS?

Tidak. Escaping menutup vektor yang paling umum — menyisipkan teks ke dalam konten HTML — tetapi tidak melindungi dari XSS lewat konteks JavaScript (misalnya innerHTML yang kemudian mengeksekusi kode) atau URL yang tidak divalidasi di href/src.

Artikel: Enkode

Base64: untuk apa enkode dan bagaimana cara kerjanya

Bagaimana Base64 mengubah data biner menjadi teks ASCII dan kapan ini benar-benar diperlukan.

Base32: bedanya dengan Base64 dan kapan lebih praktis

Alfabet Base32 yang tidak membedakan huruf besar/kecil, dan kasus di mana ia lebih praktis daripada Base64.

URL Encode/Decode: percent-encoding dalam tautan

Bagaimana karakter khusus dalam alamat dan parameter berubah menjadi urutan %XX.

JWT: struktur token dan arti "mendekode" JWT

Header, payload, dan signature dari JWT, serta mengapa mendekode bukan hal yang sama dengan memverifikasi tanda tangan.

Unicode Escape: arti urutan \uXXXX

Dari mana asal urutan seperti \u0041 dalam JSON dan string JS, serta artinya.

ROT13 dan sandi Caesar: substitusi karakter sederhana

Mengapa pergeseran 13 huruf membuat ROT13 mengoreksi dirinya sendiri, dan mengapa masih digunakan sekarang.

Punycode: bagaimana domain internasional bekerja di DNS

Bagaimana domain dengan karakter non-Latin menjadi bentuk ASCII dengan awalan xn--.

Kode Morse: bagaimana teks berubah menjadi titik dan garis

Prinsip pengenkodean huruf menjadi titik dan garis, serta di mana kode Morse masih digunakan sekarang.

Data URI: kapan menyematkan gambar langsung ke dalam kode

Bagaimana Data URI menyematkan isi berkas langsung ke HTML atau CSS, dan kapan hal ini sepadan.

Gzip + Base64: mengompresi data untuk dikirim sebagai teks

Mengapa data biner terkompresi juga dienkode Base64 sebelum dimasukkan ke bidang teks.

XML Entities: meng-escape karakter dalam dokumen XML

Lima entity XML wajib, tanpanya dokumen rusak saat diuraikan.