nicetool.dev logo

Codifica / decodifica entità HTML

Esegui l'escape del testo prima di inserirlo in HTML per evitare markup rotto e XSS.

Input
Risultato

Entità comuni

Fai clic su un'entità per copiarla.

Cosa sono le entità HTML?

Le entità HTML sono codici che rappresentano caratteri riservati o speciali, come &lt; per < e &amp; per &. Codificare il testo inserito dagli utenti prima di mostrarlo come HTML mantiene valido il markup e aiuta a prevenire il cross-site scripting (XSS).

Funzionalità

  • • Codifica solo i caratteri riservati o tutti quelli non ASCII
  • • Formati di entità con nome, decimali ed esadecimali
  • • Decodifica tutte le entità HTML5 con nome e numeriche
  • • Riferimento rapido alle entità più comuni

Elaborazione locale

Codifica e decodifica avvengono nel browser. I tuoi contenuti non vengono mai inviati a un server.

100% lato client.

Come usare: Entità HTML

  1. 1

    Scegli Encode per trasformare i caratteri speciali in entità HTML, oppure Decode per riportare entità come &lt; o &#169; in caratteri.

  2. 2

    Per codificare scegli la modalità: Basic converte solo & < > " e ', Named usa entità come &egrave;, Decimal e Hex trasformano ogni carattere non ASCII in un riferimento numerico.

  3. 3

    Incolla il testo o l'HTML. Il risultato si aggiorna subito.

  4. 4

    Copia l'output oppure usa "Usa il risultato come input" per concatenare le operazioni. Clicca la tabella di riferimento per copiare un'entità comune.

Esempi pratici

Mostrare codice in una pagina

Per mostrare <div class="box"> come testo in un blog o in una documentazione, codificalo come &lt;div class=&quot;box&quot;&gt; così il browser non lo interpreta come markup.

Contenuti degli utenti sicuri

Convertire il testo degli utenti prima di inserirlo nell'HTML evita layout rotti e attacchi XSS. La modalità Basic copre i cinque caratteri importanti.

Correggere testo codificato due volte

Vedi &amp;amp; o &amp;quot; in una pagina o in un feed RSS? Decodifica una o due volte per capire dove il testo è stato convertito troppe volte.

Sistemi solo ASCII

Alcuni template email, vecchi CMS o feed XML accettano solo ASCII. Le modalità Decimal o Hex trasformano è o à in riferimenti come &#232; che resistono a qualsiasi codifica.

Domande frequenti

Quali caratteri vanno convertiti in HTML?+

Nel testo, & e <. Nei valori degli attributi anche le virgolette che racchiudono il valore (" o '). Convertire anche > è un'abitudine comune e innocua.

Entità con nome o numeriche?+

Vengono visualizzate allo stesso modo. Quelle con nome come &copy; sono più leggibili; quelle numeriche come &#169; funzionano per ogni carattere Unicode, anche senza nome.

L'escape HTML basta contro l'XSS?+

È la difesa giusta per il testo tra i tag o negli attributi tra virgolette. Il testo dentro <script>, style, gestori di eventi o URL richiede un escape specifico per il contesto, che i framework moderni gestiscono per te.

Servono entità per le lettere accentate?+

No se la pagina è servita in UTF-8, lo standard di oggi. Servono solo nei sistemi limitati all'ASCII.