Input

Modalità:

Output

Cos'è l'HTML Escaping?

L'HTML escaping converte i caratteri speciali nei loro equivalenti di entità HTML in modo che vengano visualizzati come testo anziché interpretati come markup HTML. I cinque caratteri che devono sempre essere escapati sono: &&amp;, <&lt;, >&gt;, "&quot;, e '&#39;.

Questo strumento ha due modalità: Escape e Unescape. Entrambe funzionano interamente nel browser; nessun dato viene inviato a un server.

Come usare questo strumento

1

Scegli modalità

Seleziona Escape per convertire i caratteri speciali in entità HTML, o Unescape per convertire le entità di nuovo nei loro caratteri originali.

2

Incolla o carica testo

Incolla il tuo testo o HTML nell'editor di sinistra o usa Carica per caricare un file.

3

Copia o scarica il risultato

Il pannello di destra si aggiorna automaticamente. Per formattare l'HTML, prova lo strumento Formattatore HTML.

Esempi di HTML Escape

L'escaping converte i caratteri speciali in entità HTML:

Input grezzo (con caratteri speciali)

Input

Output escapato (entità HTML)

Output

Quando l'HTML Escaping È Importante

Quando si visualizza contenuto fornito dagli utenti in HTML, è necessario eseguirne l'escape prima per prevenire attacchi XSS.

L'unescaping è utile quando si riceve contenuto con escape HTML e si vuole visualizzare il testo originale. Vedi anche HTML Unescape.

Domande frequenti

Quali caratteri vengono escapati?

Le cinque entità HTML standard: &&amp;, <&lt;, >&gt;, "&quot;, '&#39;.

I miei dati vengono inviati a un server?

No. Tutta l'elaborazione avviene nel browser.

Strumenti correlati

Vedere l'HTML Living Standard per i riferimenti ai caratteri.