HTML एंटिटी एन्कोड / डिकोड 🔒 आपका डेटा कभी ब्राउज़र से बाहर नहीं जाता।
HTML के लिए विशेष वर्ण एस्केप करें, या & वापस & बनाएँ।
Ctrl+Sडाउनलोड
इस टूल के बारे में
कच्चे HTML में पाँच वर्ण ख़तरनाक हैं: &, <, >, " और '। उपयोगकर्ता सामग्री में बिना एस्केप किए ये मार्कअप तोड़ते हैं — या XSS इंजेक्शन का रास्ता खोलते हैं। एन्कोडिंग इन्हें & जैसी एंटिटी में बदल देती है।
यह टूल दोनों दिशाओं में तुरंत काम करता है, और पुराने सिस्टम के लिए हर non-ASCII वर्ण को न्यूमेरिक एंटिटी बनाने का विकल्प भी है। सब आपके ब्राउज़र में चलता है।
अक्सर पूछे जाने वाले प्रश्न
नामित, दशमलव और हेक्स एंटिटी में क्या अंतर है?
ये एक ही कैरेक्टर संदर्भ को लिखने के तीन तरीके हैं — &, &, और & तीनों का मतलब "&" है। नामित एंटिटी सबसे पठनीय हैं पर केवल कुछ निश्चित कैरेक्टरों के लिए मौजूद हैं; दशमलव और हेक्स किसी भी Unicode कोड पॉइंट के लिए काम करते हैं।
HTML में & और < जैसे कैरेक्टर्स को escape करना ज़रूरी क्यों है?
क्योंकि ब्राउज़र का HTML पार्सर < और & को खास तरीके से समझता है — बिना escape किया < किसी अनचाहे टैग को शुरू कर सकता है, और बिना escape किया & एक टूटा हुआ एंटिटी संदर्भ शुरू कर सकता है। इन्हें escape करने से यूज़र द्वारा दिया गया टेक्स्ट मार्कअप के रूप में गलत नहीं पढ़ा जाता।
क्या HTML एंटिटी एनकोड करने से XSS से सुरक्षा मिलती है?
यह एक ज़रूरी हिस्सा है, पर पूरी कहानी नहीं — यह इस पर निर्भर करता है कि टेक्स्ट कहाँ इस्तेमाल हो रहा है (attribute के अंदर, URL में, script ब्लॉक में — हर जगह अलग escaping चाहिए)। इस टूल को एक बिल्डिंग ब्लॉक समझें, पूर्ण sanitizer नहीं।
क्या एंटिटी डिकोड करने से मेरे इनपुट के असली HTML टैग टूट जाएँगे?
नहीं। डिकोडिंग केवल कैरेक्टर संदर्भों (&...;) को हल करती है, असली टैग को छूती नहीं — इसलिए पूरा मार्कअप स्निपेट पेस्ट करके उसमें मौजूद एंटिटी को डिकोड करना सुरक्षित है।
एनकोड या डिकोड करते समय क्या मेरा टेक्स्ट कहीं भेजा जाता है?
नहीं। सब कुछ आपके ब्राउज़र में क्लाइंट-साइड होता है; कुछ भी अपलोड नहीं होता।