HTML encoder / decoder
Escapovanie a spätný prevod HTML entít – aby sa ukážka kódu zobrazila ako text a nie ako značky.
Text sa spracúva vo vašom prehliadači, nikam sa neodosiela.
Ako entity fungujú
Prehliadač číta znak < ako začiatok značky. Ak ho chcete zobraziť ako text, musí sa
zapísať entitou <. Rovnako to platí pre >, &
a úvodzovky vnútri atribútov. Entity majú buď pomenovanú podobu, alebo číselný zápis
č, ktorý funguje pre ktorýkoľvek znak Unicode.
Kedy diakritiku kódovať
Pri moderných stránkach s hlavičkou UTF-8 nie je potrebné kódovať ľ, š ani ô – zobrazia sa správne. Číselné entity sa hodia v prostrediach, kde si nie ste istí kódovaním: staršie e-mailové šablóny, exporty do systémov tretích strán alebo XML feedy.
Časté otázky
Ktoré znaky sa kódujú?
Predovšetkým špicaté zátvorky, ampersand a úvodzovky – teda znaky, ktoré má prehliadač tendenciu čítať ako značky alebo atribúty. Voliteľne sa dá zakódovať aj diakritika na číselné entity.
Na čo je escapovanie HTML dobré?
Ak chcete na stránke zobraziť ukážku kódu, musí sa zakódovať, inak sa vykoná. Zároveň je to základná ochrana pred vložením cudzieho skriptu do obsahu od používateľov.
Nahrádza tento nástroj bezpečnostné opatrenia na serveri?
Nie. Escapovanie musí robiť aplikácia pri každom výpise údajov. Tento nástroj je pomôcka pri práci s textom, nie bezpečnostná vrstva.