मुख्य सामग्री पर जाएँ
वर्ल्ड कप किकऑफ समय कन्वर्टर अब उपलब्ध हैअपने समय क्षेत्र में किकऑफ देखें और कैलेंडर रिमाइंडर जोड़ें।

HTML एस्केप/अनएस्केप

HTML विशेष वर्णों को एंटिटी में एस्केप करें, या टैग दिखाने और कोड उदाहरणों के लिए नामित, दशमलव और हेक्स कैरेक्टर रेफरेंस स्थानीय रूप से अनएस्केप करें।

इनपुट टेक्स्ट

अक्षर

0 / 50,000

HTML एस्केप/अनएस्केप

क्विक स्टार्ट

1
HTML या एस्केप किया गया एंटिटी टेक्स्ट दर्ज करें।
2
एन्कोड या डीकोड चुनें।
3
उसी एडिटर में बदलें।
4
मौजूदा परिणाम कॉपी करें।

सामान्य उपयोग के मामले

उपयोगकर्ता टिप्पणियाँ

जब आपको HTML सामग्री संदर्भ के अंदर सादे पाठ के रूप में टिप्पणियों को प्रदर्शित करने की आवश्यकता हो तो पाठ से बचें

ब्लॉग पोस्ट

लेखों में HTML कोड उदाहरणों को सुरक्षित रूप से दिखाएँ।

फ़ोरम पोस्ट

टैग को मार्कअप के रूप में प्रस्तुत किए बिना उपयोगकर्ता-जनित टेक्स्ट दिखाएं

चैट संदेश

HTML सामग्री क्षेत्र तक पहुंचने से पहले चिपकाए गए मार्कअप को टेक्स्ट के रूप में प्रस्तुत करें

फॉर्म डेटा

सबमिट किए गए टेक्स्ट को प्रदर्शित करने से पहले एस्केप किए गए मानों का निरीक्षण करें और कॉपी करें

कोड प्रदर्शन

वेब पेज पर HTML/JavaScript कोड स्निपेट सुरक्षित रूप से दिखाएँ।

एस्केपिंग नियम और एंटिटीज़

एन्कोड इन छह वर्णों को संभालता है: & < > " ' /। संगतता के लिए स्लैश एस्केपिंग शामिल है, लेकिन अधिकांश HTML टेक्स्ट और विशेषता संदर्भों को इसकी आवश्यकता नहीं है।
निश्चित एनकोड मानचित्र: & बन जाता है &amp;, < बन जाता है &lt;, > बन जाता है &gt;, " बन जाता है &quot;, ' बन जाता है &#39;, और / बन जाता है &#x2F;.
विशेषता पाठ: दोहरे उद्धरण चिह्न &quot; बन जाते हैं; और एकल उद्धरण &#39; बन जाते हैं, लेकिन विशेषताओं, घटनाओं और URL प्रोटोकॉल को अभी भी संदर्भ-विशिष्ट हैंडलिंग की आवश्यकता होती है।
स्क्रिप्ट टैग को टेक्स्ट के रूप में प्रदर्शित करें: इसे HTML सामग्री संदर्भ में रखने से पहले <script> को एन्कोड करें।
<div> लिखने के बजाय &lt;div&gt; लिखें, ताकि ब्राउज़र इसे टैग की तरह पार्स न करे।

पलायन बनाम स्वच्छता सीमाएँ

एनकोड एक निश्चित छह-वर्ण मानचित्र का उपयोग करता है। यह प्रत्येक Unicode वर्ण को नामित, दशमलव या हेक्साडेसिमल इकाई में नहीं बदलता है।
डिकोड वर्ण संदर्भों के लिए ब्राउज़र HTML पार्सिंग नियमों का उपयोग करता है। सत्यापन रिपोर्ट तैयार करने के बजाय अज्ञात या अपूर्ण संस्थाएँ अपरिवर्तित रह सकती हैं।
एस्केपिंग टैग को टेक्स्ट के रूप में दिखाता है। स्वच्छता टैग, विशेषताओं, घटनाओं और प्रोटोकॉल को फ़िल्टर करती है। यह पृष्ठ केवल पहला कार्य करता है.
HTML सामग्री, विशेषताएँ, JavaScript स्ट्रिंग्स, CSS, URL, JSON और Markdown सभी को अलग-अलग भागने के नियमों की आवश्यकता होती है।
पृष्ठ में कोई HTML पूर्वावलोकन, फ़ॉर्मेटर, सत्यापनकर्ता, DOM ट्री, XSS रिपोर्ट, फ़ाइल अपलोड या डाउनलोड निर्यात नहीं है।
HTML entity encoding और decoding आपके ब्राउज़र में स्थानीय रूप से चलते हैं। स्रोत टेक्स्ट ब्राउज़र ड्राफ़्ट के रूप में रह सकता है। अगर सहेजा गया कार्यस्थान या WebDAV सिंक चालू है, तो वह टेक्स्ट उस सिंक के जरिए भी सहेजा जा सकता है। Encode, Decode और कॉपी किया गया टेक्स्ट एक ही संपादक सामग्री का उपयोग करते हैं; यह टूल फ़ाइल अपलोड नहीं करता, अटैचमेंट नहीं बनाता, फ़ाइल निर्यात नहीं करता और अलग परिणाम स्थिति नहीं सहेजता।

उपयोग टिप्स

संदर्भ‑सचेत एस्केपिंग: आउटपुट स्थान (HTML बॉडी, अट्रिब्यूट, JS, CSS) के अनुसार सही एस्केपिंग रणनीति चुनें।
सर्वर-साइड प्रोसेसिंग: सुरक्षा-महत्वपूर्ण आउटपुट एन्कोडिंग और सैनिटाइजेशन को आपके ऐप में लागू किया जाना चाहिए, न कि केवल ब्राउज़र हेल्पर में।
दोबारा जांचें: उत्पादन में उपयोग करने से पहले लक्ष्य संदर्भ में एस्केप किए गए परिणाम को सत्यापित करें।
पुस्तकालयों का उपयोग करें: उत्पादन वातावरण को मैन्युअल कॉपी-पेस्ट प्रसंस्करण के बजाय फ्रेमवर्क एस्केपिंग और परिपक्व सैनिटाइज़र पर भरोसा करना चाहिए।
पूर्वावलोकन जांच: गंतव्य पृष्ठ या परीक्षण वातावरण में परिणाम की पुष्टि करें, क्योंकि प्रत्येक आउटपुट संदर्भ में अलग-अलग नियम होते हैं।

सीमाएं और संगतता

सैनिटाइज़र नहीं: यह टूल स्क्रिप्ट, ईवेंट विशेषताएँ, असुरक्षित प्रोटोकॉल, शैली विशेषताएँ या अवांछित टैग नहीं हटाता है।
अपूर्ण सुरक्षा: अकेले भागने से सभी XSS को नहीं रोका जा सकता। जहां उपयुक्त हो वहां फ्रेमवर्क एस्केपिंग, सैनिटाइजेशन, सीएसपी और सर्वर-साइड सत्यापन का उपयोग करें।
संदर्भ पर निर्भर: अलग‑अलग स्थानों के लिए अलग‑अलग एस्केपिंग रणनीतियाँ चाहिए (HTML सामग्री, अट्रिब्यूट, JavaScript, CSS आदि)।

गोपनीयता और सुरक्षा

HTML entity encoding और decoding आपके ब्राउज़र में स्थानीय रूप से चलते हैं। स्रोत टेक्स्ट ब्राउज़र ड्राफ़्ट के रूप में रह सकता है। अगर सहेजा गया कार्यस्थान या WebDAV सिंक चालू है, तो वह टेक्स्ट उस सिंक के जरिए भी सहेजा जा सकता है। Encode, Decode और कॉपी किया गया टेक्स्ट एक ही संपादक सामग्री का उपयोग करते हैं; यह टूल फ़ाइल अपलोड नहीं करता, अटैचमेंट नहीं बनाता, फ़ाइल निर्यात नहीं करता और अलग परिणाम स्थिति नहीं सहेजता।

अक्सर पूछे जाने वाले प्रश्न

6

अगला चरण पूरा करने के लिए इन संबंधित टूल का उपयोग करें।

संसाधन

मार्गदर्शिकाएँ

हमारे बारे में

हमारे बारे में
मूल्य

सभी टूल की प्रोसेसिंग आपके ब्राउज़र में लोकल रूप से होती है।