Veri

HTML Entity Encode / Decode

XSS önleme, e-posta şablonları ve kod örneği görüntüleme için gerekli.

Son güncelleme:

HTML Entity Nedir?

<, >, & ve " gibi karakterler HTML sözdiziminde özel anlam taşır (etiket açma/kapama, öznitelik sınırlayıcı gibi). Bu karakterlerin bir web sayfasında düz metin olarak görünmesi gerektiğinde, &lt;, &gt;, &amp;, &quot; gibi HTML entity karşılıklarına dönüştürülmesi gerekir.

XSS Önlemede Neden Önemlidir?

Kullanıcıdan alınan bir metin (yorum, form girdisi) doğrudan HTML'e yazılırsa ve içinde <script> gibi bir etiket varsa, bu tarayıcı tarafından çalıştırılabilir kod olarak yorumlanabilir (XSS saldırısı). Kullanıcı girdisini HTML'e yazmadan önce entity'lere çevirmek, bu tür kodun düz metin olarak görüntülenmesini sağlayarak çalıştırılmasını engeller.

Kod Örneği Gösterirken Kullanımı

Bir blog yazısında veya dokümantasyonda HTML/JSX kod örneği göstermek istediğinizde, kodun içindeki < ve > karakterleri entity'e çevrilmezse tarayıcı bunları gerçek HTML etiketi sanıp render etmeye çalışır. Entity'e çevirmek, kodun olduğu gibi metin olarak görünmesini sağlar.

Nasıl Kullanılır?

  1. 1Metni yapıştırın.
  2. 2Encode veya Decode seçin.

Sık Sorulan Sorular

&amp; ne anlama gelir?
&amp;, & (ve işareti) karakterinin HTML entity karşılığıdır; HTML'de & karakteri tek başına başka bir entity'nin başlangıcı sanılabileceği için kodlanması gerekir.
Sayısal entity (&#60; gibi) ile isimli entity (&lt; gibi) arasında fark var mı?
Hayır, ikisi de aynı karaktere karşılık gelir; isimli entity'ler daha okunaklı, sayısal entity'ler ise her tarayıcıda daha geniş destek görebilir.
Tüm Unicode karakterler entity'e çevrilmeli mi?
Hayır, yalnızca HTML'de özel anlamı olan <, >, &, ", ' gibi karakterlerin kodlanması gerekir; diğer Unicode karakterler (Türkçe harfler dahil) genellikle doğrudan kullanılabilir.
Bu araç XSS saldırılarını tamamen önler mi?
Entity kodlama, kullanıcı girdisini güvenli şekilde görüntülemenin önemli bir parçasıdır ancak tek başlı bir çözüm değildir; sunucu tarafında da girdi doğrulama yapılması önerilir.