مُرمّز/مُفكّك HTML / Entity
يرمّز النص إلى كيانات HTML (مثل < → <) أو يفكّ ترميز الكيانات. تتم العملية بالكامل في متصفحك؛ ولا يُرسَل النص إلى الخادم.
المخرَج
أدخل نصًا في الحقل المجاور؛ تظهر النتيجة فورًا.
الأسئلة الشائعة
ما الفرق بين ترميز HTML وترميز URL؟
يحوّل ترميز HTML المحارف ذات المعنى في مستند HTML (< > & " ') إلى كيانات لمنع المتصفح من اعتبار النص وسومًا. أمّا ترميز URL (percent-encoding) فيحوّل المحارف غير الآمنة في الرابط إلى صيغة %XX. هما لسياقين مختلفين ولا يتبادلان.
أيّ المحارف يجب ترميزها حتمًا في HTML؟
خمسة محارف كحدّ أدنى: & (&) و< (<) و> (>) و" (") و' ('). يجب ترميز & أولًا وإلّا فسدت بقية الكيانات. وترميز محرف الاقتباس حاسم حين تكون قيم السمات داخل علامات اقتباس.
لماذا يُستخدَم ' بدل '؟
الكيان المسمّى ' معرّف في HTML5 لكنه لم يكن موجودًا في HTML4 وبعض المتصفحات القديمة. أمّا المرجع الرقمي ' فيعمل في كل الإصدارات؛ لذا هو الخيار الأكثر أمانًا ونقلًا لعلامة الاقتباس المفردة. وهذه الأداة تُنتج '.
كيف يُرمَّز HTML في .NET؟
تعمل System.Net.WebUtility.HtmlEncode(string) دون تبعيات؛ وفي مشاريع الويب يمكن استخدام System.Web.HttpUtility.HtmlEncode. وفي Razor تُرمّز تعابير @المتغير المخرَج تلقائيًا — وتحتاج @Html.Raw عمدًا لطباعة HTML خام.
هل تمنع هذه الأداة XSS تمامًا؟
لا وحدها. ترميز HTML هو الدفاع الصحيح عند طباعة البيانات في جسم HTML؛ لكن سياقات السمات وJavaScript وCSS والروابط تتطلّب قواعد هروب مختلفة. النهج الصحيح: ترميز مناسب للسياق + Content Security Policy + التحقّق من المدخلات. وتفيدك هذه الأداة في رؤية الترميز والتحقّق منه.