Vai al contenuto
Utilizy

Convertitore di entità HTML

Proteggi e ripristina i caratteri speciali

Funziona nel tuo browser

Dati di partenza

Opzioni

Risultato

Risultato

Non hai ancora inserito nulla

Incolla il tuo testo e qui comparirà il risultato convertito.

Entità più comuni

  • &&
  • <&lt;
  • >&gt;
  • "&quot;
  • '&#39;
  • (spazio)&nbsp;
  • ©&copy;
  • ®&reg;
  • &trade;
  • &euro;
  • ·&middot;
  • &hellip;
  • &mdash;
  • &rarr;
  • &starf;

Su una pagina UTF-8 basta convertire &, < e >.

Le parentesi angolari e le e commerciali in HTML sono struttura, non testo. Metterle in una pagina senza convertirle rompe l’impaginazione oppure apre una falla per l’iniezione di codice. Convertirle in entità fa sì che vengano mostrate come i caratteri che sono.

Come si usa

  1. 1 Scegli se codificare o decodificare.
  2. 2 Incolla il tuo testo o il tuo HTML.
  3. 3 Attiva l’opzione completa se la pagina di destinazione non dichiara il set di caratteri.
  4. 4 Copia il risultato.

Domande frequenti

Quali caratteri vanno davvero convertiti?

Nel contenuto testuale, & e <. Nei valori degli attributi, anche " e '. Il > si converte più per convenzione che per necessità. Convertire questi copre il rischio di iniezione.

Devo convertire le lettere accentate e i caratteri non latini?

Non su una pagina UTF-8 moderna: funzionano così come sono e restano leggibili nel sorgente. Converti tutto solo quando il risultato finisce dove la codifica è ignota o obsoleta.

La conversione previene l’XSS?

È il cuore della difesa, ma il contesto conta. Il testo dentro una pagina richiede la conversione HTML; un valore dentro un tag script o in un attributo URL richiede una conversione diversa. Convertire per il contesto sbagliato lascia comunque una falla.

Da usare insieme a