Panduan Entitas HTML: Mencegah XSS dan Menjaga Integritas Markup
Entitas HTML adalah potongan teks khusus yang dipakai untuk menampilkan karakter reservasi atau karakter tak terlihat di halaman web tanpa memicu perenderan tag oleh peramban.
Peran Entitas dalam Mencegah Serangan XSS
< menjadi < dan > menjadi > memastikan peramban menampilkan karakter tersebut sebagai teks biasa, bukan sebagai eksekusi skrip.
Entitas Bernama vs Referensi Karakter Numerik
© (©) atau € (€) mudah dihafal oleh manusia. Namun dalam lingkungan encoding lama atau pertukaran data lintas sistem, referensi karakter numerik desimal (seperti ©) atau heksadesimal (©) lebih aman dan memiliki dukungan universal.