Lompat ke konten
Utilizy

Konverter Entitas HTML

Escape dan unescape karakter khusus

Berjalan di browser Anda

Masukan

Opsi

Hasil

Hasil

Belum ada masukan

Tempelkan teks Anda dan hasil konversinya muncul di sini.

Entitas umum

  • &&
  • <&lt;
  • >&gt;
  • "&quot;
  • '&#39;
  • (spasi)&nbsp;
  • ©&copy;
  • ®&reg;
  • &trade;
  • &euro;
  • ·&middot;
  • &hellip;
  • &mdash;
  • &rarr;
  • &starf;

Pada halaman UTF-8, meng-escape &, < dan > sudah cukup.

Tanda kurung sudut dan ampersand adalah struktur di HTML, bukan teks. Memasukkannya ke halaman tanpa di-escape akan merusak tata letak atau membuka celah injeksi. Mengubahnya menjadi entitas membuatnya tampil sebagai karakter apa adanya.

Cara pakai

  1. 1 Pilih enkode atau dekode.
  2. 2 Tempelkan teks atau HTML Anda.
  3. 3 Aktifkan opsi lengkap jika halaman tujuan tidak menyatakan charset.
  4. 4 Salin hasilnya.

Pertanyaan yang sering diajukan

Karakter mana yang sebenarnya perlu di-escape?

Pada konten teks, & dan <. Pada nilai atribut, juga " dan '. Tanda > di-escape karena kebiasaan, bukan keharusan. Meng-escape karakter-karakter itu sudah menutup risiko injeksi.

Perlukah saya meng-escape karakter beraksen dan non-Latin?

Tidak perlu pada halaman UTF-8 modern — karakter itu berfungsi apa adanya dan tetap terbaca di kode sumber. Escape semuanya hanya jika keluarannya menuju tempat dengan pengodean yang tidak diketahui atau usang.

Apakah escaping mencegah XSS?

Escaping adalah inti pertahanannya, tetapi konteks tetap menentukan. Teks di dalam halaman butuh escaping HTML; nilai di dalam tag script atau atribut URL butuh escaping yang berbeda. Escaping untuk konteks yang keliru tetap menyisakan celah.

Cocok dipakai bersama