JNTZN

Escape/Unescape HTML

Screenshot 2026 03 13 125758

Apa itu alat HTML Escape/Unescape?

HTML Escaping adalah proses mengubah karakter khusus menjadi entitas HTML agar ditampilkan sebagai teks di browser, bukan ditafsirkan sebagai kode HTML.

HTML Unescaping membalik proses tersebut dengan mengubah entitas HTML kembali menjadi karakter aslinya.


Mengapa menggunakan HTML Escape/Unescape?

  1. Keamanan (mencegah serangan XSS)
    Escape membantu melindungi dari serangan Cross-Site Scripting (XSS) dengan memastikan input pengguna diperlakukan sebagai teks.
  2. Menampilkan karakter khusus dengan aman
    Karakter seperti <, >, &, dan " memiliki arti khusus dalam HTML.
    • Contoh: menampilkan <div> sebagai teks, bukan elemen HTML.
  3. Integritas data dalam formulir atau contoh kode
    Escape memastikan konten tidak rusak oleh tag atau simbol yang tertanam.

Cara kerjanya

HTML escape mengganti karakter khusus dengan entitas HTML:

CharacterEscaped Entity
<&lt;
>&gt;
&&amp;
"&quot;
'&#39;

Contoh:

original: 
<script>alert("Hi")</script>

escaped:
&lt;script&gt;alert(&quot;Hi&quot;)&lt;/script&gt;

Unescaping membalik proses tersebut.

Comments

Tinggalkan Balasan

Alamat email Anda tidak akan dipublikasikan. Ruas yang wajib ditandai *