Convertire caratteri in entità HTML e decodificare entità

Trasforma testo e caratteri speciali in entità HTML e viceversa.

Come funziona la conversione delle entità HTML

Il convertitore analizza ogni carattere del testo e trasforma simboli speciali come &, <, >, " e ' nelle relative entità HTML, ad esempio &amp;, &lt;, &gt;. Questo processo assicura che il browser non interpreti questi caratteri come parte del codice HTML.

La decodifica, al contrario, restituisce il testo originale sostituendo le entità con i caratteri corrispondenti. Il tutto avviene direttamente nel browser tramite JavaScript, senza inviare dati a server esterni.

Perché serve codificare le entità HTML

Nei contenuti HTML, certi caratteri hanno un significato speciale e, se non convertiti, possono alterare la struttura della pagina o causare vulnerabilità di sicurezza. Ad esempio, il simbolo < introduce un tag, quindi deve essere sempre convertito in &lt; quando appare come testo.

Il tool distingue il contesto d'uso: nel corpo della pagina o negli attributi degli elementi HTML, le regole possono variare leggermente su quali caratteri convertire. Un corretto encoding previene molti problemi di visualizzazione e attacchi XSS.

Cosa considerare e limiti dello strumento

Il convertitore ToolMole è pensato solo per contesti HTML; non gestisce l'escape per JavaScript, CSS o URL. Consente di lavorare in sicurezza su codice HTML standard, ma può non riconoscere entità non standard o formattate in modo errato.

Inoltre, non corregge errori di escape generati da altri strumenti. Se il testo presenta più livelli di codifica (ad esempio &amp;lt;), la funzione di decodifica può essere utilizzata ripetutamente per tornare al testo originale.

Domande frequenti

Quali caratteri devo convertire per mostrare il testo correttamente in HTML?

I principali caratteri da convertire sono &, <, >, " e '. Questi caratteri hanno un significato speciale in HTML e, se non convertiti, possono causare errori di visualizzazione o vulnerabilità.

Perché la mia pagina mostra &amp;amp; invece di &amp;?

Questo accade quando un testo già codificato viene codificato una seconda volta. Per risolvere, usa la funzione di decodifica più volte fino a ripristinare la corretta visualizzazione.

La codifica HTML protegge sempre dagli attacchi XSS?

L'escape HTML riduce i rischi di XSS nel testo normale e negli attributi, ma non è sufficiente per JavaScript o altri contesti come URL o CSS. È importante applicare la codifica corretta in base al contesto.

Qual è la differenza tra &#39; e &apos; per l'apostrofo?

In HTML, <code>&#39;</code> è lo standard per l'apostrofo e funziona in tutti i browser. <code>&apos;</code> è supportata solo in XML e in HTML5; per compatibilità, si consiglia di usare <code>&#39;</code>.

Come posso annullare più livelli di codifica delle entità?

Se il testo è stato codificato più volte, puoi eseguire più decodifiche in sequenza con questo strumento fino a tornare ai caratteri originali.

Il convertitore supporta tutte le entità HTML esistenti?

Lo strumento gestisce tutte le entità standard HTML e la maggior parte dei codici numerici. Tuttavia, potrebbe non riconoscere entità non ufficiali o formattate in modo errato.

Qualcosa non va o hai un'idea per questo strumento? Scrivici