HTML / Entity Kodlayıcı-Çözücü

Metni HTML entity'lerine kodlar (örn. < → &lt;) veya entity'leri geri çözer. Dönüşüm tamamen tarayıcınızda yapılır; metin sunucuya gönderilmez.

Mod
Kodlama kapsamı
"Yalnız özel karakterler" HTML gövdesi/öznitelik için yeterlidir. "Tüm ASCII-dışı" çıktıyı saf ASCII yapar (eski sistem/e-posta uyumu).
Girdi
Kodlamak veya çözmek istediğiniz metni girin. Çıktı siz yazdıkça güncellenir.

Çıktı

Soldaki alana metin girin; sonuç anında görünür.

Sık Sorulan Sorular

HTML kodlama ile URL kodlama arasında ne fark var?

HTML kodlama, HTML belgesinde anlam taşıyan karakterleri (< > & " ') entity'lere çevirir; amaç tarayıcının metni etiket sanmasını engellemektir. URL kodlama (percent-encoding) ise URL'de güvenli olmayan karakterleri %XX biçimine çevirir. İkisi farklı bağlamlar içindir ve birbirinin yerine geçmez.

HTML'de hangi karakterler mutlaka kodlanmalı?

Asgari olarak beş karakter: & (&amp;), < (&lt;), > (&gt;), " (&quot;) ve ' (&#39;). & ilk sırada kodlanmalıdır, yoksa diğer entity'ler bozulur. Öznitelik değerleri tırnak içindeyse tırnak karakterinin kodlanması kritiktir.

Neden &apos; yerine &#39; kullanılıyor?

&apos; adlı entity HTML5'te tanımlıdır ama HTML4 ve bazı eski tarayıcılarda yoktu. Sayısal başvuru &#39; her sürümde çalışır; bu yüzden tek tırnak için en güvenli ve taşınabilir seçimdir. Bu araç da encode'da &#39; üretir.

.NET'te HTML nasıl kodlanır?

System.Net.WebUtility.HtmlEncode(string) bağımlılıksız çalışır; web projelerinde System.Web.HttpUtility.HtmlEncode de kullanılabilir. Razor'da @degisken ifadeleri çıktıyı otomatik HTML-encode eder — ham HTML basmak için bilinçli olarak @Html.Raw gerekir.

Bu araç XSS'i tamamen önler mi?

Tek başına hayır. HTML-encode, veriyi HTML gövdesine basarken doğru savunmadır; ancak öznitelik, JavaScript, CSS veya URL bağlamlarında farklı kaçışlama kuralları gerekir. Doğru yaklaşım: bağlama uygun encode + Content Security Policy + girdi doğrulama. Bu araç kodlamayı görmenize ve doğrulamanıza yarar.