İçeriğe atla

HTML Kaçış/Kaldırma

HTML özel karakterlerini varlıklara escape edin veya etiket gösterimi ve kod örnekleri için adlandırılmış, ondalık ve onaltılık karakter referanslarını yerel olarak unescape edin.

Girdi metni

Sözdizimi vurgulama: Otomatik
HTML Kaçış/Kaldırma

Hızlı başlangıç

1
HTML veya kaçış uygulanmış varlık metni girin.
2
Kodla veya Çöz'ü seçin.
3
Aynı düzenleyicide dönüştürün.
4
Geçerli sonucu kopyalayın.

Yaygın kullanım senaryoları

Kullanıcı yorumları

HTML içerik bağlamında yorumların düz metin olarak görüntülenmesi gerektiğinde metinden kaçış

Blog yazıları

makalelerde HTML kod örneklerini güvenle gösterin.

Forum gönderileri

etiketlerin işaretleme olarak işlenmesine izin vermeden kullanıcı tarafından oluşturulan metni gösterin

Sohbet mesajları

yapıştırılan işaretlemeyi HTML içerik alanına ulaşmadan önce metin olarak işleyin

Form verileri

Gönderilen metni görüntülemeden önce çıkışlı değerleri inceleyin ve kopyalayın

Kod gösterimi

sayfalarda HTML/JavaScript kod parçacıklarını düzgün biçimde gösterin.

Kaçış kuralları ve varlıklar

Kodlama şu altı karakteri işler: & < > " ' /. Uyumluluk için eğik çizgi kaçışı eklenmiştir, ancak çoğu HTML metni ve öznitelik bağlamı bunu gerektirmez.
Sabit kodlama haritası: & &amp; olur, < &lt; olur, > &gt; olur, " &quot; olur, ' &#39; olur ve / &#x2F; olur.
Özellik metni: çift tırnaklar &quot; ve tek tırnaklar &#39; olur, ancak öznitelikler, olaylar ve URL protokolleri yine de bağlama özgü işleme gerektirir.
Komut dosyası etiketlerini metin olarak görüntüleyin: HTML içerik bağlamına yerleştirmeden önce <script> kodunu kodlayın.
Tarayıcı tarafından yorumlanmaması için <div> yerine &lt;div&gt; kullanın.

Kaçış ve Sterilizasyon Sınırları

Kodlama, altı karakterli sabit bir harita kullanır. Her Unicode karakterini adlandırılmış, ondalık veya onaltılık bir varlığa dönüştürmez.
Decode, karakter referansları için tarayıcının HTML ayrıştırma kurallarını kullanır. Bilinmeyen veya eksik varlıklar, doğrulama raporu oluşturmak yerine değişmeden kalabilir.
Kaçış, etiketleri metin olarak gösterir. Temizleme, etiketleri, nitelikleri, olayları ve protokolleri filtreler. Bu sayfa yalnızca ilk görevi yapar.
HTML içeriği, nitelikleri, JavaScript dizeleri, CSS, URL'ler, JSON ve Markdown'in tümü farklı kaçış kurallarına ihtiyaç duyar.
Sayfada HTML önizlemesi, biçimlendirici, doğrulayıcı, DOM ağacı, XSS raporu veya dosya yükleme yoktur. Büyük çıktılar yerel .txt indirme sunabilir.
HTML varlıklarını kodlama ve çözme işlemi tarayıcınızda yerel olarak çalışır. Kaynak metin tarayıcı taslağı olarak kalabilir. Kayıtlı bir workspace veya WebDAV eşitlemesi etkinse bu metin o eşitleme üzerinden de kaydedilebilir. Küçük sonuçlar aynı düzenleyici içeriğinde kalır; büyük çıktılar kopyalayabilmeniz, .txt dosyası indirebilmeniz veya düzenleyiciye geri uygulayabilmeniz için yerel olarak IndexedDB artifact biçiminde saklanabilir. Hiçbir şey yüklenmez.

Kullanım tavsiyeleri

Bağlama duyarlı kaçış: çıktının kullanılacağı yere göre uygun kaçış stratejisi seçin.
Sunucu tarafı işleme: Güvenlik açısından kritik çıktı kodlaması ve temizleme, yalnızca bir tarayıcı yardımcısında değil, uygulamanızda da uygulanmalıdır.
İki kez kontrol edin: Kaçılan sonucu üretimde kullanmadan önce hedef bağlamda doğrulayın.
Kitaplıkları kullanın: üretim ortamları, manuel kopyala-yapıştır işlemi yerine çerçeveden kaçışa ve olgun temizleyicilere dayanmalıdır.
Önizleme kontrolü: her çıktı bağlamının farklı kuralları olduğundan, sonucu hedef sayfada veya test ortamında onaylayın.

Sınırlamalar ve uyumluluk

Temizleyici değildir: Bu araç komut dosyalarını, etkinlik niteliklerini, güvenli olmayan protokolleri, stil niteliklerini veya istenmeyen etiketleri kaldırmaz.
Eksik koruma: Tek başına kaçmak tüm XSS'leri önleyemez. Uygun olduğunda çerçeveden kaçış, temizleme, CSP ve sunucu tarafı doğrulamayı kullanın.
Bağlama bağlı: HTML içerikleri, öznitelikler, JavaScript veya CSS gibi farklı konumlar farklı kaçış stratejileri gerektirir.

Gizlilik ve güvenlik

HTML varlıklarını kodlama ve çözme işlemi tarayıcınızda yerel olarak çalışır. Kaynak metin tarayıcı taslağı olarak kalabilir. Kayıtlı bir workspace veya WebDAV eşitlemesi etkinse bu metin o eşitleme üzerinden de kaydedilebilir. Küçük sonuçlar aynı düzenleyici içeriğinde kalır; büyük çıktılar kopyalayabilmeniz, .txt dosyası indirebilmeniz veya düzenleyiciye geri uygulayabilmeniz için yerel olarak IndexedDB artifact biçiminde saklanabilir. Hiçbir şey yüklenmez.

Sıkça Sorulan Sorular

6

Sonraki adım için bu ilgili araçlarla devam edin.

Araçların tüm işlenmesi tarayıcınızda yerel olarak gerçekleşir.