मुख्य सामग्री पर जाएँ

HTML एस्केप/अनएस्केप

HTML विशेष वर्णों को एंटिटी में एस्केप करें, या टैग दिखाने और कोड उदाहरणों के लिए नामित, दशमलव और हेक्स कैरेक्टर रेफरेंस स्थानीय रूप से अनएस्केप करें।

इनपुट टेक्स्ट

सिंटैक्स हाइलाइटिंग: अपने आप
HTML एस्केप/अनएस्केप

क्विक स्टार्ट

1
HTML या एस्केप किया गया एंटिटी टेक्स्ट दर्ज करें।
2
एन्कोड या डीकोड चुनें।
3
उसी एडिटर में बदलें।
4
मौजूदा परिणाम कॉपी करें।

सामान्य उपयोग के मामले

उपयोगकर्ता टिप्पणियाँ

जब आपको HTML सामग्री संदर्भ के अंदर सादे पाठ के रूप में टिप्पणियों को प्रदर्शित करने की आवश्यकता हो तो पाठ से बचें

ब्लॉग पोस्ट

लेखों में HTML कोड उदाहरणों को सुरक्षित रूप से दिखाएँ।

फ़ोरम पोस्ट

टैग को मार्कअप के रूप में प्रस्तुत किए बिना उपयोगकर्ता-जनित टेक्स्ट दिखाएं

चैट संदेश

HTML सामग्री क्षेत्र तक पहुंचने से पहले चिपकाए गए मार्कअप को टेक्स्ट के रूप में प्रस्तुत करें

फॉर्म डेटा

सबमिट किए गए टेक्स्ट को प्रदर्शित करने से पहले एस्केप किए गए मानों का निरीक्षण करें और कॉपी करें

कोड प्रदर्शन

वेब पेज पर HTML/JavaScript कोड स्निपेट सुरक्षित रूप से दिखाएँ।

एस्केपिंग नियम और एंटिटीज़

एन्कोड इन छह वर्णों को संभालता है: & < > " ' /। संगतता के लिए स्लैश एस्केपिंग शामिल है, लेकिन अधिकांश HTML टेक्स्ट और विशेषता संदर्भों को इसकी आवश्यकता नहीं है।
निश्चित एनकोड मानचित्र: & बन जाता है &amp;, < बन जाता है &lt;, > बन जाता है &gt;, " बन जाता है &quot;, ' बन जाता है &#39;, और / बन जाता है &#x2F;.
विशेषता पाठ: दोहरे उद्धरण चिह्न &quot; बन जाते हैं; और एकल उद्धरण &#39; बन जाते हैं, लेकिन विशेषताओं, घटनाओं और URL प्रोटोकॉल को अभी भी संदर्भ-विशिष्ट हैंडलिंग की आवश्यकता होती है।
स्क्रिप्ट टैग को टेक्स्ट के रूप में प्रदर्शित करें: इसे HTML सामग्री संदर्भ में रखने से पहले <script> को एन्कोड करें।
<div> लिखने के बजाय &lt;div&gt; लिखें, ताकि ब्राउज़र इसे टैग की तरह पार्स न करे।

पलायन बनाम स्वच्छता सीमाएँ

एनकोड एक निश्चित छह-वर्ण मानचित्र का उपयोग करता है। यह प्रत्येक Unicode वर्ण को नामित, दशमलव या हेक्साडेसिमल इकाई में नहीं बदलता है।
डिकोड वर्ण संदर्भों के लिए ब्राउज़र HTML पार्सिंग नियमों का उपयोग करता है। सत्यापन रिपोर्ट तैयार करने के बजाय अज्ञात या अपूर्ण संस्थाएँ अपरिवर्तित रह सकती हैं।
एस्केपिंग टैग को टेक्स्ट के रूप में दिखाता है। स्वच्छता टैग, विशेषताओं, घटनाओं और प्रोटोकॉल को फ़िल्टर करती है। यह पृष्ठ केवल पहला कार्य करता है.
HTML सामग्री, विशेषताएँ, JavaScript स्ट्रिंग्स, CSS, URL, JSON और Markdown सभी को अलग-अलग भागने के नियमों की आवश्यकता होती है।
इस पेज में HTML preview, formatter, validator, DOM tree, XSS report या file upload नहीं है। बड़े output के लिए स्थानीय .txt download मिल सकता है।
HTML entity encoding और decoding आपके ब्राउज़र में स्थानीय रूप से चलती है। स्रोत टेक्स्ट ब्राउज़र draft के रूप में रह सकता है। यदि saved workspace या WebDAV sync सक्षम है, तो वह टेक्स्ट उस sync से भी सहेजा जा सकता है। छोटे परिणाम उसी editor content में रहते हैं; बड़े output स्थानीय IndexedDB artifact के रूप में रखे जा सकते हैं, ताकि आप उन्हें copy कर सकें, .txt फ़ाइल डाउनलोड कर सकें या editor में वापस लागू कर सकें। कुछ भी upload नहीं होता।

उपयोग टिप्स

संदर्भ‑सचेत एस्केपिंग: आउटपुट स्थान (HTML बॉडी, अट्रिब्यूट, JS, CSS) के अनुसार सही एस्केपिंग रणनीति चुनें।
सर्वर-साइड प्रोसेसिंग: सुरक्षा-महत्वपूर्ण आउटपुट एन्कोडिंग और सैनिटाइजेशन को आपके ऐप में लागू किया जाना चाहिए, न कि केवल ब्राउज़र हेल्पर में।
दोबारा जांचें: उत्पादन में उपयोग करने से पहले लक्ष्य संदर्भ में एस्केप किए गए परिणाम को सत्यापित करें।
पुस्तकालयों का उपयोग करें: उत्पादन वातावरण को मैन्युअल कॉपी-पेस्ट प्रसंस्करण के बजाय फ्रेमवर्क एस्केपिंग और परिपक्व सैनिटाइज़र पर भरोसा करना चाहिए।
पूर्वावलोकन जांच: गंतव्य पृष्ठ या परीक्षण वातावरण में परिणाम की पुष्टि करें, क्योंकि प्रत्येक आउटपुट संदर्भ में अलग-अलग नियम होते हैं।

सीमाएं और संगतता

सैनिटाइज़र नहीं: यह टूल स्क्रिप्ट, ईवेंट विशेषताएँ, असुरक्षित प्रोटोकॉल, शैली विशेषताएँ या अवांछित टैग नहीं हटाता है।
अपूर्ण सुरक्षा: अकेले भागने से सभी XSS को नहीं रोका जा सकता। जहां उपयुक्त हो वहां फ्रेमवर्क एस्केपिंग, सैनिटाइजेशन, सीएसपी और सर्वर-साइड सत्यापन का उपयोग करें।
संदर्भ पर निर्भर: अलग‑अलग स्थानों के लिए अलग‑अलग एस्केपिंग रणनीतियाँ चाहिए (HTML सामग्री, अट्रिब्यूट, JavaScript, CSS आदि)।

गोपनीयता और सुरक्षा

HTML entity encoding और decoding आपके ब्राउज़र में स्थानीय रूप से चलती है। स्रोत टेक्स्ट ब्राउज़र draft के रूप में रह सकता है। यदि saved workspace या WebDAV sync सक्षम है, तो वह टेक्स्ट उस sync से भी सहेजा जा सकता है। छोटे परिणाम उसी editor content में रहते हैं; बड़े output स्थानीय IndexedDB artifact के रूप में रखे जा सकते हैं, ताकि आप उन्हें copy कर सकें, .txt फ़ाइल डाउनलोड कर सकें या editor में वापस लागू कर सकें। कुछ भी upload नहीं होता।

अक्सर पूछे जाने वाले प्रश्न

6

अगला चरण पूरा करने के लिए इन संबंधित टूल का उपयोग करें।

हमारे बारे में

हमारे बारे में
मूल्य

सभी टूल की प्रोसेसिंग आपके ब्राउज़र में लोकल रूप से होती है।