Lompat ke konten
SPCXTools

HTML Encode / Decode

Ubah teks menjadi entitas HTML yang aman — atau kembalikan entitas menjadi karakter yang dapat dibaca.

Berjalan secara lokal — file tidak pernah meninggalkan perangkat Anda

Memuat alat…

Cara menggunakan HTML Encode / Decode

  1. 1Pilih Encode untuk melakukan escape teks ke HTML, atau Decode untuk mengubah entitas kembali menjadi karakter.
  2. 2Tempel teks atau HTML Anda ke dalam kotak Input.
  3. 3Saat melakukan encode, Anda dapat memilih opsi untuk mengubah karakter non-ASCII (aksen, simbol, emoji) menjadi entitas numerik.
  4. 4Salin atau unduh hasilnya. Mengubah arah konversi akan memindahkan hasil ke kotak input.

Escape dan unescape HTML

Setiap kali Anda menampilkan contoh kode di halaman web, memasukkan konten pengguna ke dalam HTML, menulis teks ke template XML atau JSON, atau membaca data yang penuh dengan & dan ', Anda perlu mengonversi antara karakter dan entitas HTML. Alat ini melakukan keduanya: meng-escape teks agar aman ditampilkan di HTML, dan mendekode entitas bernama atau numerik apa pun kembali ke karakter aslinya.

Fitur

  • Encode lima karakter khusus HTML: & < > " '.
  • Entitas numerik opsional untuk setiap karakter non-ASCII, dalam bentuk desimal atau heksadesimal.
  • Decode semua entitas bernama ditambah entitas numerik desimal dan heksadesimal.
  • Peralihan dua arah yang tetap mempertahankan teks Anda.
  • Aman: input tidak pernah dirender sebagai HTML.
  • Privat: semuanya berjalan di browser Anda.

Entitas HTML umum

Karakter Entitas bernama Numerik
& &amp; &#38;
< &lt; &#60;
> &gt; &#62;
" &quot; &#34;
' &apos; &#39;
spasi non-breaking &nbsp; &#160;
© &copy; &#169;
€ &euro; &#8364;
… &hellip; &#8230;
— &mdash; &#8212;

Alat terkait

Encode teks untuk alamat web dengan URL Encode / Decode, encode data biner dengan Base64, ubah Markdown menjadi HTML dengan Markdown to HTML, atau rapikan XML dengan XML Formatter.

Pertanyaan yang sering diajukan

Karakter apa saja yang harus di-escape dalam HTML?
& harus selalu ditulis sebagai &amp; dan < sebagai &lt;. Di dalam nilai atribut, tanda kutip juga harus di-escape: " sebagai &quot; dan ' sebagai &#39;. > di-escape sebagai &gt; demi konsistensi. Encoder ini meng-escape kelimanya.
Mengapa teks perlu di-escape?
< dan & yang tidak di-escape dapat merusak tata letak halaman Anda, dan jika teks berasal dari pengguna, hal ini dapat memicu serangan cross-site scripting (XSS). Escaping membuat browser menampilkan karakter tersebut, bukan menafsirkannya sebagai HTML.
Apakah saya perlu meng-encode huruf beraksen dan emoji?
Tidak perlu jika halaman Anda menggunakan UTF-8, seperti hampir semua situs modern saat ini. Meng-encode-nya sebagai entitas numerik seperti &#233; hanya berguna untuk sistem yang tidak mendukung Unicode, seperti beberapa email lawas atau alat CMS.
Entitas apa saja yang bisa di-decode?
Semuanya — setiap entitas bernama yang didefinisikan dalam HTML (seperti &nbsp;, &copy;, &euro;, &hellip;), entitas desimal (&#8364;), dan entitas heksadesimal (&#x20AC;).
Apakah men-decode HTML yang tidak tepercaya aman di sini?
Ya. Proses decode menggunakan kolom teks biasa, sehingga tag pada input diperlakukan sebagai teks dan tidak ada skrip atau gambar yang dimuat. Output ditampilkan sebagai teks, tidak pernah di-render sebagai HTML.