Convertitore di entità HTML
Proteggi e ripristina i caratteri speciali
Dati di partenza
Opzioni
Risultato
Non hai ancora inserito nulla
Incolla il tuo testo e qui comparirà il risultato convertito.
Entità più comuni
- &
& - <
< - >
> - "
" - '
' - (spazio)
- ©
© - ®
® - ™
™ - €
€ - ·
· - …
… - —
— - →
→ - ★
★
Su una pagina UTF-8 basta convertire &, < e >.
Le parentesi angolari e le e commerciali in HTML sono struttura, non testo. Metterle in una pagina senza convertirle rompe l’impaginazione oppure apre una falla per l’iniezione di codice. Convertirle in entità fa sì che vengano mostrate come i caratteri che sono.
Come si usa
- 1 Scegli se codificare o decodificare.
- 2 Incolla il tuo testo o il tuo HTML.
- 3 Attiva l’opzione completa se la pagina di destinazione non dichiara il set di caratteri.
- 4 Copia il risultato.
Domande frequenti
Quali caratteri vanno davvero convertiti?
Nel contenuto testuale, & e <. Nei valori degli attributi, anche " e '. Il > si converte più per convenzione che per necessità. Convertire questi copre il rischio di iniezione.
Devo convertire le lettere accentate e i caratteri non latini?
Non su una pagina UTF-8 moderna: funzionano così come sono e restano leggibili nel sorgente. Converti tutto solo quando il risultato finisce dove la codifica è ignota o obsoleta.
La conversione previene l’XSS?
È il cuore della difesa, ma il contesto conta. Il testo dentro una pagina richiede la conversione HTML; un valore dentro un tag script o in un attributo URL richiede una conversione diversa. Convertire per il contesto sbagliato lascia comunque una falla.