เครื่องมือ HTML Escape/Unescape คืออะไร?
HTML Escaping คือกระบวนการแปลงอักขระพิเศษให้เป็น HTML entity เพื่อให้แสดงเป็นข้อความในเบราว์เซอร์แทนที่จะถูกตีความเป็นโค้ด HTML
HTML Unescaping คือการย้อนกระบวนการนี้ โดยแปลง HTML entity กลับเป็นอักขระเดิม
ทำไมควรใช้ HTML Escape/Unescape?
- ความปลอดภัย (ป้องกันการโจมตี XSS)
Escaping ช่วยป้องกัน Cross-Site Scripting (XSS) - แสดงอักขระพิเศษอย่างปลอดภัย
อักขระ<,>,&, และ"มีความหมายพิเศษใน HTML- ตัวอย่าง: แสดง
<div>เป็นข้อความ ไม่ใช่องค์ประกอบ HTML
- ตัวอย่าง: แสดง
- ความถูกต้องของข้อมูลในฟอร์มหรือโค้ดตัวอย่าง
การทำงาน
| Character | Escaped Entity |
|---|---|
< | < |
> | > |
& | & |
" | " |
' | ' |
ตัวอย่าง
original:
<script>alert("Hi")</script>
escaped:
<script>alert("Hi")</script>
Unescape จะย้อนกระบวนการนี้


ใส่ความเห็น