{ }JSONKit.tools

Codificare entità HTML

Protegge il testo perché possa stare in sicurezza dentro l’HTML. Minimo copre i cinque caratteri che rompono il markup; Tutto il non ASCII converte anche tutto ciò che sta oltre l’ASCII in riferimenti numerici.

Codifica⇄Decodifica
Proteggi

Testo

Protetto

In attesa di dati…

Su questo strumento

Il testo diventa markup nel momento in cui contiene una e commerciale o una parentesi angolare: è così che un < isolato trasforma il resto di un paragrafo in un tag non chiuso. La codifica sostituisce quei caratteri con riferimenti che l’analizzatore legge come testo letterale. L’insieme minimo — la e commerciale, entrambe le parentesi angolari ed entrambi i tipi di virgolette — è ciò che serve per mettere testo in una pagina o in un attributo tra virgolette. La modalità più ampia protegge anche lettere accentate, simboli ed emoji, per catene di elaborazione a cui non si può affidare l’UTF-8.

Come si usa

  1. 1Incolla il testo da mettere dentro l’HTML.
  2. 2Lascia su Minimo per il normale testo di pagina, oppure scegli Tutto il non ASCII per una destinazione senza UTF-8.
  3. 3Copia il risultato protetto direttamente nel tuo template.

Domande frequenti

›Quali caratteri vanno protetti?

Nel testo di una pagina, & e < sono i due che rompono davvero l’analisi. Dentro il valore di un attributo serve anche la virgoletta in uso. Proteggere pure > ed entrambi i tipi di virgolette è l’abitudine sicura, ed è quello che fa Minimo qui.

›Proteggere rende sicuro inserire l’input utente in una pagina?

È necessario ma non sufficiente. Proteggere questi cinque caratteri va bene per il testo e per gli attributi tra virgolette; non basta dentro un blocco <script>, in una regola di stile o in un attributo URL come href, dove valgono altre regole. Meglio textContent o un motore di template che protegge per te.

›Quando userei la modalità Tutto il non ASCII?

Quando l’uscita deve sopravvivere a un canale che non è UTF-8: un vecchio template di email, un campo di un CMS datato, o un file di cui non controlli la codifica. Ogni carattere oltre l’ASCII diventa un riferimento numerico che qualsiasi analizzatore sa leggere.

›Riferimenti con nome o numerici?

Quelli con nome come &copy; si leggono meglio; quelli numerici come &#169; funzionano sempre, perché l’analizzatore non deve conoscere il nome. Questa pagina usa riferimenti con nome per i cinque caratteri dell’HTML e numerici per tutto il resto.