Apa itu alat HTML Escape/Unescape?
HTML Escaping adalah proses mengubah karakter khusus menjadi entitas HTML agar ditampilkan sebagai teks di browser, bukan ditafsirkan sebagai kode HTML.
HTML Unescaping membalik proses tersebut dengan mengubah entitas HTML kembali menjadi karakter aslinya.
Mengapa menggunakan HTML Escape/Unescape?
- Keamanan (mencegah serangan XSS)
Escape membantu melindungi dari serangan Cross-Site Scripting (XSS) dengan memastikan input pengguna diperlakukan sebagai teks. - Menampilkan karakter khusus dengan aman
Karakter seperti<,>,&, dan"memiliki arti khusus dalam HTML.- Contoh: menampilkan
<div>sebagai teks, bukan elemen HTML.
- Contoh: menampilkan
- Integritas data dalam formulir atau contoh kode
Escape memastikan konten tidak rusak oleh tag atau simbol yang tertanam.
Cara kerjanya
HTML escape mengganti karakter khusus dengan entitas HTML:
| Character | Escaped Entity |
|---|---|
< | < |
> | > |
& | & |
" | " |
' | ' |
Contoh:
original:
<script>alert("Hi")</script>
escaped:
<script>alert("Hi")</script>
Unescaping membalik proses tersebut.


Tinggalkan Balasan