Kodlama

HTML Entities Encode/Decode

HTML varlıkları kodlama ve çözme — sayfada özel karakterleri güvenle görüntüleme.

HTML entities are a way to write characters that would otherwise break markup (<, >, &) or have no keyboard key, as safe text sequences like &lt; or &amp;. This tool encodes and decodes such entities right in your browser.

How to use it

Common uses

Things to keep in mind

HTML entity escaping only protects against XSS via a page's text content — it does not protect a JavaScript context (innerHTML, eval) or href/src attributes containing unvalidated URLs.

Encode exactly at the point where text gets inserted into HTML, not ahead of time when saving to a database — otherwise the data gets mangled when reused outside an HTML context.

Bu araç hakkında makale: HTML Entities: özel karakterleri güvenle nasıl gösterirsiniz

Sıkça sorulan sorular

Adlandırılmış ve sayısal HTML varlıkları arasındaki fark nedir?

&amp; gibi adlandırılmış varlıklar okumayı kolaylaştırır; &#38; veya &#x26; (ondalık veya onaltılık) gibi sayısal varlıklar ise adlandırılmış karşılığı olmayanlar dahil her karakter için çalışır. İkisi de tarayıcıda aynı şekilde görüntülenir.

HTML varlıklarını gerçekten ne zaman kodlamam gerekir?

< > & " ' gibi karakterleri, kullanıcı tarafından girilen veya dinamik metni HTML işaretlemesine eklerken kodlayın; böylece tarayıcı bunları bir etiketin veya özniteliğin parçası değil, metin olarak ele alır.

"Temel" ve "Tüm karakterler" modu arasındaki fark nedir?

Temel mod yalnızca HTML açısından yapısal öneme sahip karakterleri (< > & " ' gibi) kodlar; "Tüm karakterler" ise diğer ASCII olmayan karakterleri de sayısal varlıklara dönüştürür, bu da eski veya katı ayrıştırıcılar için yararlı olabilir.

Öznitelik içindeki metni sayfa gövdesinden farklı mı escape etmem gerekir?

Temel karakterler (<, >, &) aynı şekilde escape edilir, ancak tırnak içindeki bir öznitelikte ayrıca özniteliği sınırlayan tırnak türünün de escape edilmesi kritik önemdedir — aksi halde değer beklenenden erken "kırılır".

HTML escape işlemi tüm XSS türlerine karşı korur mu?

Hayır. En yaygın vektörü — metnin HTML içeriğine eklenmesini — kapatır, ancak JavaScript bağlamı üzerinden (örneğin innerHTML ile ardından kod çalıştırma) veya href/src içindeki doğrulanmamış URL'ler üzerinden yapılan XSS'e karşı korumaz.

Makaleler: Kodlama

Base64: kodlama neden gerekli ve nasıl çalışır

Base64 ikili verileri ASCII metnine nasıl çevirir ve buna gerçekten ne zaman ihtiyaç duyulur.

Base32: Base64'ten farkı ve ne zaman daha kullanışlı

Büyük/küçük harf duyarsız Base32 alfabesi ve Base64'ten daha kullanışlı olduğu durumlar.

URL Encode/Decode: bağlantılarda percent-encoding

Adreslerdeki ve parametrelerdeki özel karakterlerin %XX dizilerine nasıl dönüştüğü.

JWT: token yapısı ve bir JWT'yi "çözmek" ne anlama gelir

Bir JWT'nin header, payload ve signature bölümleri ile çözmenin imza doğrulamayla aynı şey olmadığı.

Unicode Escape: \uXXXX dizileri ne anlama gelir

JSON ve JS dizelerindeki \u0041 gibi dizilerin nereden geldiği ve ne anlama geldiği.

ROT13 ve Sezar şifresi: basit karakter değişimi

13 harflik kaydırmanın ROT13'ü neden kendi kendine ters yapan bir işlem haline getirdiği ve hâlâ neden kullanıldığı.

Punycode: uluslararasılaştırılmış alan adları DNS'te nasıl çalışır

Latin olmayan karakterler içeren bir alan adının xn-- önekli ASCII formuna nasıl dönüştüğü.

Mors alfabesi: metin nokta ve çizgilere nasıl dönüşür

Harfleri nokta ve çizgilerle kodlama prensibi ve Mors alfabesinin günümüzde nerede kullanıldığı.

Data URI: görselleri doğrudan koda ne zaman gömmeli

Bir Data URI'nin bir dosyanın içeriğini doğrudan HTML veya CSS içine nasıl gömdüğü ve ne zaman buna değdiği.

Gzip + Base64: veriyi metin olarak iletmek için sıkıştırma

Sıkıştırılmış ikili verilerin bir metin alanına konmadan önce neden ayrıca Base64 ile kodlandığı.

XML Entities: XML belgelerinde karakter escape etme

Kendileri olmadan belgenin ayrıştırma sırasında bozulduğu beş zorunlu XML entity.