HTML-entitet-koder og dekoder
Kod tekst til trygge HTML-entiteter (escape), eller dekod HTML-entiteter tilbake til vanlig tekst — begge veier oppdateres automatisk.
Hvordan bruke HTML-entitet-koderen
- Skriv i «Vanlig tekst»-feltet for å se HTML-entitet-versjonen automatisk.
- Eller lim inn HTML-entiteter i det andre feltet for å dekode dem tilbake.
- Begge feltene oppdaterer hverandre live.
Hva er HTML-entiteter?
HTML-entiteter erstatter tegn som har spesiell betydning i HTML — som <, >, & og anførselstegn — med en trygg tekstrepresentasjon (f.eks. blir < til <). Dette hindrer at teksten feiltolkes som HTML-kode når den settes inn i en nettside, og er en viktig del av å unngå XSS-sårbarheter når brukerinnhold vises på en side.
Verktøyet håndterer også numeriske entiteter som A (desimal) og A (heksadesimal) ved dekoding.
HTML-entitet-koding må ikke forveksles med URL-koding (percent-encoding) — de løser to forskjellige problemer. HTML-entiteter gjør tegn trygge å plassere i HTML-markup (mellom tagger, i attributter), mens URL-koding gjør tegn trygge å plassere i en URL. Skal du sende tekst som en del av en lenke, er det URL-koderen du vil bruke i stedet.
Utover de rene syntakstegnene finnes det også navngitte entiteter for symboler som ikke ligger lett tilgjengelig på tastaturet, som © (©), € (€) og (mellomrom uten linjebrytning) — sistnevnte er nyttig for å hindre at f.eks. et tall og en enhet («10 kg») blir splittet over to linjer.
Ofte stilte spørsmål
Hvorfor må jeg escape HTML-tegn?
Fordi tegn som «<» og «&» har spesiell betydning i HTML — uten escaping ville nettleseren tolke dem som starten på en tag eller entitet i stedet for vanlig tekst, noe som også kan åpne for sikkerhetshull som XSS.
Hvilke entiteter dekodes?
De vanligste navngitte entitetene (&, <, >, ", ', ) samt alle numeriske entiteter i både desimal- og heksadesimalformat.
Sendes teksten min til en server?
Nei, hele kodingen/dekodingen skjer lokalt i din egen nettleser.
Er HTML-entitet-koding det samme som URL-koding?
Nei. HTML-entitet-koding gjør tegn trygge i HTML-markup, mens URL-koding (percent-encoding) gjør tegn trygge i en URL. Skal teksten inn i en lenke, bruk URL-koderen i stedet.
Hvorfor ser jeg noen ganger &amp; i stedet for &?
Det skjer når en tekst som allerede er HTML-kodet blir kodet en gang til — «&» blir da til «&», og hvis dette kodes på nytt blir det «&amp;». Dekod teksten én gang med denne kalkulatoren for å se om den er dobbeltkodet.