Come funziona la conversione delle entità HTML
Il convertitore analizza ogni carattere del testo e trasforma simboli speciali come &, <, >, " e ' nelle relative entità HTML, ad esempio &, <, >. Questo processo assicura che il browser non interpreti questi caratteri come parte del codice HTML.
La decodifica, al contrario, restituisce il testo originale sostituendo le entità con i caratteri corrispondenti. Il tutto avviene direttamente nel browser tramite JavaScript, senza inviare dati a server esterni.
Perché serve codificare le entità HTML
Nei contenuti HTML, certi caratteri hanno un significato speciale e, se non convertiti, possono alterare la struttura della pagina o causare vulnerabilità di sicurezza. Ad esempio, il simbolo < introduce un tag, quindi deve essere sempre convertito in < quando appare come testo.
Il tool distingue il contesto d'uso: nel corpo della pagina o negli attributi degli elementi HTML, le regole possono variare leggermente su quali caratteri convertire. Un corretto encoding previene molti problemi di visualizzazione e attacchi XSS.
Cosa considerare e limiti dello strumento
Il convertitore ToolMole è pensato solo per contesti HTML; non gestisce l'escape per JavaScript, CSS o URL. Consente di lavorare in sicurezza su codice HTML standard, ma può non riconoscere entità non standard o formattate in modo errato.
Inoltre, non corregge errori di escape generati da altri strumenti. Se il testo presenta più livelli di codifica (ad esempio &lt;), la funzione di decodifica può essere utilizzata ripetutamente per tornare al testo originale.
Domande frequenti
Quali caratteri devo convertire per mostrare il testo correttamente in HTML?
I principali caratteri da convertire sono &, <, >, " e '. Questi caratteri hanno un significato speciale in HTML e, se non convertiti, possono causare errori di visualizzazione o vulnerabilità.
Perché la mia pagina mostra &amp; invece di &?
Questo accade quando un testo già codificato viene codificato una seconda volta. Per risolvere, usa la funzione di decodifica più volte fino a ripristinare la corretta visualizzazione.
La codifica HTML protegge sempre dagli attacchi XSS?
L'escape HTML riduce i rischi di XSS nel testo normale e negli attributi, ma non è sufficiente per JavaScript o altri contesti come URL o CSS. È importante applicare la codifica corretta in base al contesto.
Qual è la differenza tra ' e ' per l'apostrofo?
In HTML, <code>'</code> è lo standard per l'apostrofo e funziona in tutti i browser. <code>'</code> è supportata solo in XML e in HTML5; per compatibilità, si consiglia di usare <code>'</code>.
Come posso annullare più livelli di codifica delle entità?
Se il testo è stato codificato più volte, puoi eseguire più decodifiche in sequenza con questo strumento fino a tornare ai caratteri originali.
Il convertitore supporta tutte le entità HTML esistenti?
Lo strumento gestisce tutte le entità standard HTML e la maggior parte dei codici numerici. Tuttavia, potrebbe non riconoscere entità non ufficiali o formattate in modo errato.
Qualcosa non va o hai un'idea per questo strumento? Scrivici