مساحة الأداة
HTML entity encoder و HTML entity decoder أونلاين
رمّز وفك HTML entities للـ markup والخصائص والنص.
مرمز وفاك HTML entities
مرمز وفاك HTML entities
بايت →
مرمز وفاك HTML entities
معطيات الاستعلام
IDN / Punycode
مرمز وفاك HTML entities
..
الترويسة
Payload
بيانات وصفية
· ينتهي:
تحقق من التوقيع
توقيع (HS)
مرمز وفاك HTML entities
مكتبة الأنماط
تطابقات مميّزة
المطابقات ()
نتيجة الاستبدال
مرمز وفاك HTML entities
نسبي:
المنطقة الزمنية
بناء من الأجزاء
الفرق
مرمز وفاك HTML entities
مرمز وفاك HTML entities
مرمز وفاك HTML entities
أمثلة
الإدخال
<a href="x">Tom & Jerry</a>
مُرمَّز
<a href="x">Tom & Jerry</a>
HTML أدلة ومقالات
لماذا توجد كيانات HTML
تتيح كيانات HTML للمستندات تمثيل أحرف كانت ستُفهَم خطأً على أنها وسوم، لكن الهروب الصحيح يعتمد على السياق.
اقرأ المقالمنع XSS عبر ترميز المخرجات حسب السياق
يعتمد منع البرمجة العابرة للمواقع على إبقاء البيانات غير الموثوقة خارج السياقات القابلة للتنفيذ وترميزها للمكان الدقيق الذي تُدرَج فيه.
اقرأ المقالترميز HTML وفكّه وجودة البيانات
كثيرًا ما تكشف علل الكيانات عن غموض في ملكية البيانات بين التخزين والواجهات والمحرّرات والقوالب. ونموذج بيانات متّسق يمنع الترميز المزدوج والنصّ التالف.
اقرأ المقالمرمز وفاك HTML entities
رمّز وفك HTML entities للـ markup والخصائص والنص. DevToolGrid Online يقدّم HTML entity encoder و HTML entity decoder أونلاين.
ما هي كيانات HTML؟
كيانات HTML رموز مثل & و< و> تمثّل أحرفًا قد تُعامَل خلاف ذلك كوسوم أو يصعب كتابتها. ترميز النص إلى كيانات ضروري لعرض محتوى المستخدمين بأمان ومنع البرمجة عبر المواقع (XSS)؛ ويعيد فك الترميز الكيانات إلى الأحرف الأصلية.
كيفية ترميز أو فك ترميز كيانات HTML
- 1 الصق نصًا أو وسومًا في لوحة الإدخال.
- 2 اختر كيانات مسماة أو عشرية أو ست عشرية، والخاصة فقط أو كل ما هو غير ASCII.
- 3 انقر على Encode للهروب، أو Decode لإلغائه، أو Strip tags للحصول على نص صِرف.
- 4 جمّل أو صغّر الوسوم واستخدم المعاينة المعزولة لرؤية النتيجة.
أخطاء هروب HTML الشائعة
- عدم هروب مدخلات المستخدمإدراج نص المستخدم الخام في الصفحة يتيح XSS. رمّز دائمًا & و< و> وعلامات الاقتباس قبل الإخراج.
- الهروب في السياق الخاطئتحتاج قيم السمات وعقد النص والروابط هروبًا مختلفًا. علامات الاقتباس مهمة خاصة داخل السمات.
- الترميز المزدوجترميز نص مهروب مسبقًا يحوّل & إلى &amp;. رمّز كل قيمة مرة واحدة للسياق الصحيح.
مرمّز HTML مقابل المفكّك
يحوّل مرمّز HTML الأحرف إلى كيانات ليكون النص آمنًا داخل الوسوم — وهي الخطوة التي تمنع XSS. ويفعل المفكّك العكس، فيعيد الكيانات إلى أحرف مقروءة، وهو مفيد عند فحص محتوى مستخرَج أو مخزَّن. تقوم هذه الأداة بالأمرين، إضافة إلى إزالة الوسوم والتجميل والتصغير.
الأسئلة الشائعة
هل هذه الأداة مجانية؟
نعم. مرمّز ومفكّك كيانات HTML مجانيان تمامًا وبلا حدود.
هل تُرسل بياناتي إلى خادم؟
لا. يتم الترميز وفك الترميز والمعاينة محليًا في متصفحك؛ لا يُرفع شيء.
هل يمنع الترميز XSS؟
ترميز الإخراج للسياق الصحيح دفاع أساسي ضد XSS، رغم أن الاستراتيجية الكاملة تستخدم أيضًا سياسة أمان المحتوى والتحقق.
ما الفرق بين الكيانات المسماة والرقمية؟
الكيانات المسماة مثل & مقروءة؛ والرقمية مثل & أو & تعمل لأي حرف حتى دون اسم معرّف.