Ubah &, <, >, " dan ' menjadi entitas HTML yang aman, atau kembalikan entitas menjadi karakter aslinya. Hasil muncul seketika di browser Anda.
Semua diproses secara lokal di browser Anda. Teks Anda tidak pernah meninggalkan perangkat.
Mode Escape menjalankan teks Anda melalui lima penggantian dalam urutan tetap: ampersan diproses lebih dulu (& → &), lalu <, >, tanda kutip ganda (") dan tanda kutip tunggal ('). Mengerjakan & lebih dulu itulah yang menjaga hasilnya benar — jika Anda meng-escape < sebelum &, ampersand yang diperkenalkan penggantian sebelumnya akan ter-escape untuk kedua kalinya. Mode Unescape bekerja terbalik dengan menyerahkan teks Anda ke parser HTML browser lewat elemen textarea terpisah, sehingga setiap entitas bernama atau numerik yang dikenali parser kembali sebagai karakter biasa.
Tidak, dan perbedaannya penting untuk keamanan. Escape mengubah setiap karakter khusus menjadi teks mati, sehingga tidak ada markup atau skrip yang bertahan — ini alat yang tepat ketika Anda ingin menampilkan konten apa apa adanya. Sanitasi mempertahankan subset aman HTML asli (paragraf, tautan, tebal) dan menghapus sisanya, yang membutuhkan parser daftar-izin dan jauh lebih mudah salah. Pakai escape secara default; gunakan sanitizer terverifikasi hanya bila Anda benar-benar butuh format dari pengguna.
Lima karakter yang ditangani encoder ini mencakup set berbahaya: & mengawali setiap entitas, < membuka tag, > menutupnya, dan tanda kutip " serta ' bisa meloloskan diri dari nilai atribut. Tanda sudut hanya fatal di posisi teks, tetapi tanda kutip membunuh Anda di atribut, jadi kelima-duanya escape di mana pun adalah aturan murah tanpa konteks yang tidak pernah gagal.
Karena escape bersifat literal: & di dalam & ikut di-escape menjadi &amp;, sehingga browser kini menampilkan teks '&' alih-alih '&'. Escape berlaku satu arah per lintasan — jika Anda tidak yakin konten sudah di-escape, gunakan Unescape sampai stabil, lalu escape tepat satu kali saat merender.
Ya. Unescape memakai parser HTML milik browser melalui elemen textarea yang dilepaskan dari dokumen, yang menuntaskan seluruh set standar: entitas bernama (<, , €), referensi desimal (é) dan heksadesimal (é), termasuk entitas bernama HTML5 modern dengan atau tanpa titik koma penutup.
Tidak. Escape dan unescape hanyalah beberapa baris JavaScript murni yang berjalan di browser Anda, dan decoder memakai simpul DOM terpisah yang tidak pernah ditempelkan ke halaman. Teks Anda tidak pernah meninggalkan perangkat, tanpa akun, pelacakan, atau permintaan jaringan.
Jika Anda baru saja memakai Encoder/Decoder entitas HTML, langkah berikutnya yang wajar adalah Minifikasi HTML, Minifier kode, Penguji regexp, atau telusuri semua alat Alat harian.