İçeriğe atla
Dünya Kupası başlama saati dönüştürücü yayındaBaşlama saatlerini kendi saat diliminde gör ve takvim hatırlatmaları ekle.

HTML Kaçış/Kaldırma

HTML özel karakterlerini varlıklara escape edin veya etiket gösterimi ve kod örnekleri için adlandırılmış, ondalık ve onaltılık karakter referanslarını yerel olarak unescape edin.

Girdi metni

Karakterler

0 / 50,000

HTML Kaçış/Kaldırma

Hızlı başlangıç

1
HTML veya kaçış uygulanmış varlık metni girin.
2
Kodla veya Çöz'ü seçin.
3
Aynı düzenleyicide dönüştürün.
4
Geçerli sonucu kopyalayın.

Yaygın kullanım senaryoları

Kullanıcı yorumları

HTML içerik bağlamında yorumların düz metin olarak görüntülenmesi gerektiğinde metinden kaçış

Blog yazıları

makalelerde HTML kod örneklerini güvenle gösterin.

Forum gönderileri

etiketlerin işaretleme olarak işlenmesine izin vermeden kullanıcı tarafından oluşturulan metni gösterin

Sohbet mesajları

yapıştırılan işaretlemeyi HTML içerik alanına ulaşmadan önce metin olarak işleyin

Form verileri

Gönderilen metni görüntülemeden önce çıkışlı değerleri inceleyin ve kopyalayın

Kod gösterimi

sayfalarda HTML/JavaScript kod parçacıklarını düzgün biçimde gösterin.

Kaçış kuralları ve varlıklar

Kodlama şu altı karakteri işler: & < > " ' /. Uyumluluk için eğik çizgi kaçışı eklenmiştir, ancak çoğu HTML metni ve öznitelik bağlamı bunu gerektirmez.
Sabit kodlama haritası: & &amp; olur, < &lt; olur, > &gt; olur, " &quot; olur, ' &#39; olur ve / &#x2F; olur.
Özellik metni: çift tırnaklar &quot; ve tek tırnaklar &#39; olur, ancak öznitelikler, olaylar ve URL protokolleri yine de bağlama özgü işleme gerektirir.
Komut dosyası etiketlerini metin olarak görüntüleyin: HTML içerik bağlamına yerleştirmeden önce <script> kodunu kodlayın.
Tarayıcı tarafından yorumlanmaması için <div> yerine &lt;div&gt; kullanın.

Kaçış ve Sterilizasyon Sınırları

Kodlama, altı karakterli sabit bir harita kullanır. Her Unicode karakterini adlandırılmış, ondalık veya onaltılık bir varlığa dönüştürmez.
Decode, karakter referansları için tarayıcının HTML ayrıştırma kurallarını kullanır. Bilinmeyen veya eksik varlıklar, doğrulama raporu oluşturmak yerine değişmeden kalabilir.
Kaçış, etiketleri metin olarak gösterir. Temizleme, etiketleri, nitelikleri, olayları ve protokolleri filtreler. Bu sayfa yalnızca ilk görevi yapar.
HTML içeriği, nitelikleri, JavaScript dizeleri, CSS, URL'ler, JSON ve Markdown'in tümü farklı kaçış kurallarına ihtiyaç duyar.
Sayfada HTML önizlemesi, biçimlendirici, doğrulayıcı, DOM ağacı, XSS raporu, dosya yükleme veya indirme dışa aktarımı yoktur.
HTML entity kodlama ve çözme işlemi tarayıcıda yerel olarak çalışır. Kaynak metin tarayıcı taslağı olarak kalabilir. Kayıtlı çalışma alanı veya WebDAV eşitlemesi etkinse bu metin de bu eşitleme üzerinden kaydedilebilir. Encode, Decode ve kopyalanan metin aynı düzenleyici içeriğini kullanır; bu araç dosya yüklemez, ek oluşturmaz, dosya dışa aktarmaz ve ayrı bir sonuç durumu kaydetmez.

Kullanım tavsiyeleri

Bağlama duyarlı kaçış: çıktının kullanılacağı yere göre uygun kaçış stratejisi seçin.
Sunucu tarafı işleme: Güvenlik açısından kritik çıktı kodlaması ve temizleme, yalnızca bir tarayıcı yardımcısında değil, uygulamanızda da uygulanmalıdır.
İki kez kontrol edin: Kaçılan sonucu üretimde kullanmadan önce hedef bağlamda doğrulayın.
Kitaplıkları kullanın: üretim ortamları, manuel kopyala-yapıştır işlemi yerine çerçeveden kaçışa ve olgun temizleyicilere dayanmalıdır.
Önizleme kontrolü: her çıktı bağlamının farklı kuralları olduğundan, sonucu hedef sayfada veya test ortamında onaylayın.

Sınırlamalar ve uyumluluk

Temizleyici değildir: Bu araç komut dosyalarını, etkinlik niteliklerini, güvenli olmayan protokolleri, stil niteliklerini veya istenmeyen etiketleri kaldırmaz.
Eksik koruma: Tek başına kaçmak tüm XSS'leri önleyemez. Uygun olduğunda çerçeveden kaçış, temizleme, CSP ve sunucu tarafı doğrulamayı kullanın.
Bağlama bağlı: HTML içerikleri, öznitelikler, JavaScript veya CSS gibi farklı konumlar farklı kaçış stratejileri gerektirir.

Gizlilik ve güvenlik

HTML entity kodlama ve çözme işlemi tarayıcıda yerel olarak çalışır. Kaynak metin tarayıcı taslağı olarak kalabilir. Kayıtlı çalışma alanı veya WebDAV eşitlemesi etkinse bu metin de bu eşitleme üzerinden kaydedilebilir. Encode, Decode ve kopyalanan metin aynı düzenleyici içeriğini kullanır; bu araç dosya yüklemez, ek oluşturmaz, dosya dışa aktarmaz ve ayrı bir sonuç durumu kaydetmez.

Sıkça Sorulan Sorular

6

Sonraki adım için bu ilgili araçlarla devam edin.

Araçların tüm işlenmesi tarayıcınızda yerel olarak gerçekleşir.