เข้ารหัส/ถอดรหัสเอนทิตี HTMLคืออะไร?

เข้ารหัสและถอดรหัสเอนทิตี HTML ฟรีออนไลน์ แปลงอักขระพิเศษเช่น <, >, &, " เป็นเอนทิตี HTML ที่เทียบเท่า

เอนทิตี HTML (HTML entities) คือลำดับอักขระพิเศษที่ใช้แทนอักขระที่มีความหมายเฉพาะในมาร์กอัป HTML อักขระ เช่น <, >, &, " และ ' จะต้องถูกเข้ารหัสเป็น &lt;, &gt;, &amp;, &quot; และ &#039; ตามลำดับเมื่อปรากฏในเนื้อหา HTML — มิฉะนั้น เบราว์เซอร์จะตีความว่าเป็นมาร์กอัปมากกว่าเป็นข้อความ เครื่องมือเข้ารหัส/ถอดรหัสเอนทิตี HTML (HTML Entity Encoder/Decoder) จัดการทั้งการเข้ารหัสและการถอดรหัสเอนทิตีเหล่านี้ผ่านอินเทอร์เฟซแบบสองทิศทาง

ในโหมดเข้ารหัส (Encode) เครื่องมือจะสแกนข้อความที่คุณป้อนเพื่อค้นหาอักขระพิเศษ HTML หลักทั้งห้าตัว และแทนที่แต่ละตัวด้วยเอนทิตีที่สอดคล้องกัน ฟีเจอร์นี้จำเป็นเมื่อคุณต้องแสดงตัวอย่างโค้ดบนเว็บเพจ รับเนื้อหาที่ผู้ใช้สร้างขึ้นอย่างปลอดภัย หรือเตรียมข้อความเพื่อใส่ในเทมเพลต HTML หากไม่เข้ารหัส ผู้ใช้ที่ส่งข้อความ "<script>alert('xss')</script>" จะทำให้เบราว์เซอร์รันสคริปต์เป็นโค้ดแทนที่จะแสดงเป็นข้อความ

ในโหมดถอดรหัส (Decode) การทำงานแบบย้อนกลับจะแปลงข้อความที่เข้ารหัสเอนทิตีกลับเป็นรูปแบบที่มนุษย์อ่านได้ ซึ่งมีประโยชน์เมื่อดีบักผลลัพธ์ HTML อ่านซอร์สโค้ด HTML ดิบจากเว็บเพจ หรือประมวลผลข้อมูลจาก API ที่ใช้ HTML เครื่องมือยังรองรับ &nbsp; (ช่องว่างไม่ตัดบรรทัด) ซึ่งพบได้ทั่วไปในเนื้อหาเว็บแต่มองไม่เห็นใน HTML ที่แสดงผล

ผลลัพธ์ที่มีการเน้นสีไวยากรณ์ช่วยให้แยกแยะอักขระที่เข้ารหัสออกจากข้อความปกติได้ง่ายขึ้น เอนทิตีที่เข้ารหัสจะแสดงแบบไฮไลต์เพื่อให้คุณตรวจสอบได้ว่าอักขระพิเศษทั้งหมดถูกแปลงอย่างถูกต้อง ปุ่มสลับจะย้อนทิศทางการแปลงได้ทันที รองรับขั้นตอนการทำงานที่ข้อความผ่านรอบการเข้ารหัส-ถอดรหัสหลายรอบระหว่างการพัฒนาและการดีบัก

ตัวอย่างการใช้งานจริงของ เข้ารหัส/ถอดรหัสเอนทิตี HTML

ทำความสะอาดความคิดเห็นจากผู้ใช้สำหรับบล็อก

ความคิดเห็นในบล็อกมีแท็ก <script> และการจัดรูปแบบ HTML วางข้อความความคิดเห็นผ่านเครื่องมือเข้ารหัสในโหมด Encode อักขระ <, > และ " ทั้งหมดจะกลายเป็นเอนทิตีที่ปลอดภัย จากนั้นข้อความที่เข้ารหัสสามารถแสดงผลใน HTML ของบล็อกได้อย่างปลอดภัยโดยไม่เสี่ยงต่อการโจมตีแบบ XSS หรือหน้าเว็บเสียหายจากแท็กที่ไม่ถูกหลีกเลี่ยง

ดีบักผลลัพธ์ HTML จากเทมเพลตเอนจิน

เทมเพลตฝั่งเซิร์ฟเวอร์ของคุณกำลังสร้างผลลัพธ์ เช่น "Hello &lt;b&gt;World&lt;/b&gt;" และคุณต้องการดูเวอร์ชันที่ถอดรหัสแล้ว วางลงในโหมด Decode เพื่อได้ "Hello <b>World</b>" ซึ่งช่วยให้คุณตรวจสอบว่าเทมเพลตเอนจินกำลังหลีกเลี่ยงอินพุตของผู้ใช้อย่างถูกต้องก่อนแสดงผล

เตรียมตัวอย่างโค้ดสำหรับบล็อกนักพัฒนา

คุณกำลังเขียนบทแนะนำเกี่ยวกับ JavaScript และต้องแสดงโค้ดที่มีวงเล็บมุม เขียนตัวอย่างโค้ดเป็นข้อความปกติ รันผ่านโหมด Encode แล้ววางผลลัพธ์ที่เข้ารหัสลงในตัวแก้ไข HTML ของบล็อก โค้ดจะแสดงผลอย่างถูกต้องโดยไม่ถูกตีความเป็น HTML

ทำไมต้องใช้ เข้ารหัส/ถอดรหัสเอนทิตี HTML?

  • Bidirectional: encode and decode HTML entities
  • Syntax-highlighted output for easy reading
  • Handles &amp;, &lt;, &gt;, &quot;, &#039;, &nbsp;
  • สลับเพื่อย้อนทิศทางด้วยคลิกเดียว

วิธีใช้ เข้ารหัส/ถอดรหัสเอนทิตี HTML — ทีละขั้นตอน

1

เลือกmode: encode or decode.

2

วางข้อความของคุณ or HTML entities into input.

3

output updates instantly with syntax highlighting.

4

คัดลอกor download ผลลัพธ์.

เข้ารหัส/ถอดรหัสเอนทิตี HTMLเหมาะกับใคร?

  • XSS prevention
  • HTML debugging
  • template escaping
  • content sanitization

เคล็ดลับมือโปรสำหรับ เข้ารหัส/ถอดรหัสเอนทิตี HTML

  • 1อย่าไว้วางใจอินพุตของผู้ใช้ที่มีอักขระพิเศษ HTML ดิบ ควรเข้ารหัส &, <, >, " และ ' เสมอ ก่อนแสดงเนื้อหาที่ผู้ใช้ส่งมาบนเว็บเพจ
  • 2โหมดถอดรหัสมีประโยชน์สำหรับอ่านซอร์สโค้ดอีเมล HTML อีเมล HTML มักใช้การเข้ารหัสเอนทิตีจำนวนมาก และการถอดรหัสทำให้เนื้อหาอ่านง่ายสำหรับการดีบัก
  • 3หากคุณเห็น "&amp;" แสดงบนเว็บไซต์แทนที่จะเป็น "&" หมายความว่าข้อความถูกเข้ารหัสซ้ำสองครั้ง รันผ่านโหมด Decode หนึ่งครั้งเพื่อแก้ไข
  • 4สำหรับขั้นตอนการจัดการเนื้อหา ควรเข้ารหัสข้อความ ณ จุดที่ป้อนข้อมูล (เมื่อผู้ใช้ส่ง) และถอดรหัส ณ จุดที่แสดงผลเฉพาะเมื่อจำเป็นเท่านั้น การเก็บข้อความที่เข้ารหัสไว้ในฐานข้อมูลช่วยป้องกันปัญหาการโจมตี XSS

เข้ารหัส/ถอดรหัสเอนทิตี HTML — คำถามที่พบบ่อย

Why do I need to encode HTML entities?

Encoding HTML entities prevents browsers from interpreting special characters as HTML markup. This is essential for displaying code snippets and preventing XSS attacks in user-generated content.

What entities does this tool handle?

It handles the five core HTML entities: & (&amp;), < (&lt;), > (&gt;), " (&quot;), and ' (&#039;), plus &nbsp; for non-breaking spaces.

Can I use these tools with sensitive/proprietary data?

Absolutely. All processing runs locally in your browser with zero server uploads. This makes these tools safe for proprietary code, internal API keys, and confidential data.

Do these tools work offline?

Yes, once the page has loaded, most developer tools continue functioning without an internet connection. This makes them ideal for air-gapped environments or travel.

What browsers are supported?

All modern browsers are supported: Chrome, Firefox, Safari, and Edge. Internet Explorer is not supported. The tools leverage modern JavaScript APIs like Web Crypto, TextEncoder, and BigInt.

พร้อมใช้ เข้ารหัส/ถอดรหัสเอนทิตี HTML หรือยัง?

เครื่องมือออนไลน์ฟรี — ทำงานในเบราว์เซอร์ของคุณ ไม่ต้องสมัคร เริ่มใช้ได้เลยตอนนี้

ลองเลย
Free Forever · No Sign-up

182 Free Tools at Your Fingertips

All free online tools for developers, designers, students, and creators. Every tool works in your browser — no sign-up, no data collection.