HTML / Entity Kodlayıcı-Çözücü
Metni HTML entity'lerine kodlar (örn. < → <) veya entity'leri geri çözer. Dönüşüm tamamen tarayıcınızda yapılır; metin sunucuya gönderilmez.
Çıktı
Soldaki alana metin girin; sonuç anında görünür.
Sık Sorulan Sorular
HTML kodlama ile URL kodlama arasında ne fark var?
HTML kodlama, HTML belgesinde anlam taşıyan karakterleri (< > & " ') entity'lere çevirir; amaç tarayıcının metni etiket sanmasını engellemektir. URL kodlama (percent-encoding) ise URL'de güvenli olmayan karakterleri %XX biçimine çevirir. İkisi farklı bağlamlar içindir ve birbirinin yerine geçmez.
HTML'de hangi karakterler mutlaka kodlanmalı?
Asgari olarak beş karakter: & (&), < (<), > (>), " (") ve ' ('). & ilk sırada kodlanmalıdır, yoksa diğer entity'ler bozulur. Öznitelik değerleri tırnak içindeyse tırnak karakterinin kodlanması kritiktir.
Neden ' yerine ' kullanılıyor?
' adlı entity HTML5'te tanımlıdır ama HTML4 ve bazı eski tarayıcılarda yoktu. Sayısal başvuru ' her sürümde çalışır; bu yüzden tek tırnak için en güvenli ve taşınabilir seçimdir. Bu araç da encode'da ' üretir.
.NET'te HTML nasıl kodlanır?
System.Net.WebUtility.HtmlEncode(string) bağımlılıksız çalışır; web projelerinde System.Web.HttpUtility.HtmlEncode de kullanılabilir. Razor'da @degisken ifadeleri çıktıyı otomatik HTML-encode eder — ham HTML basmak için bilinçli olarak @Html.Raw gerekir.
Bu araç XSS'i tamamen önler mi?
Tek başına hayır. HTML-encode, veriyi HTML gövdesine basarken doğru savunmadır; ancak öznitelik, JavaScript, CSS veya URL bağlamlarında farklı kaçışlama kuralları gerekir. Doğru yaklaşım: bağlama uygun encode + Content Security Policy + girdi doğrulama. Bu araç kodlamayı görmenize ve doğrulamanıza yarar.