Geliştirici Aracı
HTML Encode / Decode
HTML özel karakterlerini güvenli entity koduna dönüştürün veya entity'den ham karaktere geri alın. XSS önlemi için vazgeçilmez.
Sık Kullanılan HTML Entities
HTML Encode Ne Zaman Kullanılır?
Kullanıcı tarafından girilmiş herhangi bir metni bir HTML sayfasına yansıtmadan önce encode etmek, güvenli web geliştirmenin temel kurallarından biridir. Blog yorum bölümleri, arama sonuçları sayfaları, hata mesajları ve URL parametrelerinden gelen içerik — bunların hepsi encode edilmeden HTML'e gömülmemeli. Sunucu tarafında PHP'de htmlspecialchars($str, ENT_QUOTES, 'UTF-8') bu işi güvenle yapar.
Decode işlemi ise tersini yapar: bir API'den veya veri tabanından gelen entity içerikli metni düz karakterlere çevirmek istediğinizde kullanılır. Özellikle CMS'lerden çekilen içeriklerde sıkça rastlanır.
Sık Sorulan Sorular
URL encode ile HTML encode arasındaki fark nedir?
HTML encode, HTML belgelerinde özel karakter anlatan sembolleri güvenli temsile dönüştürür. URL encode (percent encoding) ise URL'de geçerli olmayan karakterleri %xx biçimine çevirir. Örneğin boşluk URL'de %20, HTML'de olur. Bir metni hem URL'e hem HTML'e koyacaksanız önce URL encode, ardından HTML encode uygulamanız gerekir.
Base64 encode ile HTML encode neden farklı şeylerdir?
HTML encode yalnızca özel HTML karakterlerini güvenli entity'lere çevirir; metin boyutu çok az artar ve metin hâlâ okunabilir kalır. Base64 encode ise tüm veriyi A-Z, a-z, 0-9, + / karakterlerine dönüştürür; e-posta ekleri, API'lerde binary veri aktarımı veya CSS'de veri URI'leri için kullanılır. Amaçları tamamen farklıdır.
İlgili araçlar: Regex Tester · Metin Karşılaştırma · Markdown Önizleyici