Vai al contenuto
Allin

Codificatore / decodificatore di entità HTML

Converti il testo in entità HTML e viceversa, applicando l'escape a <, >, &, virgolette e opzionalmente a tutti i caratteri non ASCII.

Apri Codificatore / decodificatore di entità HTML e ottieni subito una risposta, senza creare un account. Lo trovi sotto Codifica e decodifica, con Encoder / decoder Base64 e Encoder / decoder URL per i casi vicini.

Come si usa

  1. Apri lo strumento — senza registrazione né installazione.
  2. Inserisci i tuoi dati o regola le opzioni disponibili.
  3. Ottieni il risultato all'istante, poi copialo o scaricalo.

Domande frequenti

A cosa serve Codificatore / decodificatore di entità HTML?

Converti il testo in entità HTML e viceversa, applicando l'escape a <, >, &, virgolette e opzionalmente a tutti i caratteri non ASCII.

In quali casi si usa davvero?

Leggere un payload che ti hanno mandato, incorporare un file piccolo in una configurazione e capire perché una query string si rompe una volta arrivata al server.

Qual è l'errore più comune?

Scambiare Base64 per una protezione. È una codifica, non cifratura: chiunque la decodifica all'istante, e un token incollato in una issue pubblica è un token esposto.

In cosa differisce Codificatore / decodificatore di entità HTML da Encoder / decoder Base64?

Sono vicini ma rispondono a domande diverse: Encoder / decoder Base64 è quello da aprire quando si tratta di codifica e decodifica Base64 online — gratis. Scegli quello che corrisponde al tuo punto di partenza — entrambi sono gratuiti.

Esiste uno strumento per il passo successivo?

Encoder / decoder URL è il più vicino dopo questo: Codifica e decodifica URL e parametri di query.

Cos'altro conviene tenere aperto accanto?

Validatore / decodificatore di UUID e Decoder JWT: ricorrono nella stessa attività abbastanza spesso da meritare una seconda scheda.

Da dove vengono i dati?

Le codifiche seguono i rispettivi RFC, quindi un andata e ritorno è senza perdite. La codifica URL ha due varianti — spazio come %20 o come segno più — e lo strumento indica quale applica.

Per approfondire

Tutte le guide
GuidaCostruire un URL con parametri che sopravvive a un copia-incollaTre codifiche, una differenza visibile: %20 o +. La modalità modulo del generatore riproduce URLSearchParams byte per byte su diciassette valori — ma dagli un URL di base con un frammento e ogni parametro finisce dentro l'hash, dove nessun server lo vede.GuidaTogliere l'HTML come si deve: che cosa può e non può fare un rimuovitore di tagTogliere i tag e sanificare l'HTML sono due lavori diversi. Un frammento reale passato attraverso una regex ingenua e attraverso un rimuovitore consapevole della formattazione, con i contenuti di script e style, le interruzioni di blocco, i commenti, i CDATA e l'ordine delle entità mostrati in output.GuidaLa codifica URL spiegata: percent-encoding e dove mordeIl percent-encoding si decide componente per componente, ed è da lì che nasce tutta la confusione. Una barra è lecita in un percorso e va escapata in un valore di query; uno spazio è %20 in un percorso e può essere + in un corpo di form. Ecco gli insiemi esatti della RFC 3986, le tre funzioni JavaScript che non concordano e le trappole.SpiegazioneCos'è la codifica Base64?Base64 trasforma i dati binari in testo sicuro. Ecco cosa fa, perché esiste, perché non è cifratura e il costo di dimensione che aggiunge.SpiegazioneCos'è un JWT (JSON Web Token)?Un JWT è un token compatto e firmato che trasporta identità tra servizi. Ecco le sue tre parti, l'uso per l'autenticazione e i limiti di sicurezza.SpiegazioneChe cosa c'è dentro un JWT — e che cosa non proteggeUn JWT è firmato, non cifrato. Chiunque abbia il token può decodificare il payload e leggerne ogni claim. Ecco un token reale, decodificato senza alcuna chiave, più i tre attacchi che la firma deve fermare e l'unico problema che non può risolvere.