Codificare entità HTML
Protegge il testo perché possa stare in sicurezza dentro l’HTML. Minimo copre i cinque caratteri che rompono il markup; Tutto il non ASCII converte anche tutto ciò che sta oltre l’ASCII in riferimenti numerici.
Testo
Protetto
Su questo strumento
Il testo diventa markup nel momento in cui contiene una e commerciale o una parentesi angolare: è così che un < isolato trasforma il resto di un paragrafo in un tag non chiuso. La codifica sostituisce quei caratteri con riferimenti che l’analizzatore legge come testo letterale. L’insieme minimo — la e commerciale, entrambe le parentesi angolari ed entrambi i tipi di virgolette — è ciò che serve per mettere testo in una pagina o in un attributo tra virgolette. La modalità più ampia protegge anche lettere accentate, simboli ed emoji, per catene di elaborazione a cui non si può affidare l’UTF-8.
Come si usa
- 1Incolla il testo da mettere dentro l’HTML.
- 2Lascia su Minimo per il normale testo di pagina, oppure scegli Tutto il non ASCII per una destinazione senza UTF-8.
- 3Copia il risultato protetto direttamente nel tuo template.
Domande frequenti
›Quali caratteri vanno protetti?
Nel testo di una pagina, & e < sono i due che rompono davvero l’analisi. Dentro il valore di un attributo serve anche la virgoletta in uso. Proteggere pure > ed entrambi i tipi di virgolette è l’abitudine sicura, ed è quello che fa Minimo qui.
›Proteggere rende sicuro inserire l’input utente in una pagina?
È necessario ma non sufficiente. Proteggere questi cinque caratteri va bene per il testo e per gli attributi tra virgolette; non basta dentro un blocco <script>, in una regola di stile o in un attributo URL come href, dove valgono altre regole. Meglio textContent o un motore di template che protegge per te.
›Quando userei la modalità Tutto il non ASCII?
Quando l’uscita deve sopravvivere a un canale che non è UTF-8: un vecchio template di email, un campo di un CMS datato, o un file di cui non controlli la codifica. Ogni carattere oltre l’ASCII diventa un riferimento numerico che qualsiasi analizzatore sa leggere.
›Riferimenti con nome o numerici?
Quelli con nome come © si leggono meglio; quelli numerici come © funzionano sempre, perché l’analizzatore non deve conoscere il nome. Questa pagina usa riferimenti con nome per i cinque caratteri dell’HTML e numerici per tutto il resto.