Konverter Entitas HTML
Escape dan unescape karakter khusus
Masukan
Opsi
Hasil
Belum ada masukan
Tempelkan teks Anda dan hasil konversinya muncul di sini.
Entitas umum
- &
& - <
< - >
> - "
" - '
' - (spasi)
- ©
© - ®
® - ™
™ - €
€ - ·
· - …
… - —
— - →
→ - ★
★
Pada halaman UTF-8, meng-escape &, < dan > sudah cukup.
Tanda kurung sudut dan ampersand adalah struktur di HTML, bukan teks. Memasukkannya ke halaman tanpa di-escape akan merusak tata letak atau membuka celah injeksi. Mengubahnya menjadi entitas membuatnya tampil sebagai karakter apa adanya.
Cara pakai
- 1 Pilih enkode atau dekode.
- 2 Tempelkan teks atau HTML Anda.
- 3 Aktifkan opsi lengkap jika halaman tujuan tidak menyatakan charset.
- 4 Salin hasilnya.
Pertanyaan yang sering diajukan
Karakter mana yang sebenarnya perlu di-escape?
Pada konten teks, & dan <. Pada nilai atribut, juga " dan '. Tanda > di-escape karena kebiasaan, bukan keharusan. Meng-escape karakter-karakter itu sudah menutup risiko injeksi.
Perlukah saya meng-escape karakter beraksen dan non-Latin?
Tidak perlu pada halaman UTF-8 modern — karakter itu berfungsi apa adanya dan tetap terbaca di kode sumber. Escape semuanya hanya jika keluarannya menuju tempat dengan pengodean yang tidak diketahui atau usang.
Apakah escaping mencegah XSS?
Escaping adalah inti pertahanannya, tetapi konteks tetap menentukan. Teks di dalam halaman butuh escaping HTML; nilai di dalam tag script atau atribut URL butuh escaping yang berbeda. Escaping untuk konteks yang keliru tetap menyisakan celah.