Encode & Decode Diproses di browser

HTML Entity Encode / Decode

Ubah karakter khusus jadi entitas HTML. Tidak ada data yang dikirim ke server.

encode atau decode entitas
0 baris ยท 0 byte

Siap

Cara pakai

  1. Tempel teks atau potongan markup ke panel Input.
  2. Klik Encode. Pilih entitas bernama (&) atau numerik (&).
  3. Centang ASCII saja bila hasilnya harus aman di encoding lama.
  4. Klik Decode untuk mengembalikan entitas menjadi karakter aslinya.

Catatan privasi

Tool ini tidak menyimpan input Anda. Tidak ada tombol simpan, tidak ada riwayat, dan tidak ada link berbagi โ€” pola yang membuat tool populer lain membocorkan data penggunanya.

Tekan F12, buka tab Network, lalu jalankan tool ini untuk membuktikannya sendiri.

Tool terkait

Panduan & Penjelasan Teknis

Panduan Entitas HTML: Mencegah XSS dan Menjaga Integritas Markup

Entitas HTML adalah potongan teks khusus yang dipakai untuk menampilkan karakter reservasi atau karakter tak terlihat di halaman web tanpa memicu perenderan tag oleh peramban.

Peran Entitas dalam Mencegah Serangan XSS

Cross-Site Scripting (XSS) terjadi saat input pengguna yang tidak disanitasi dirender langsung sebagai markup HTML. Mengonversi karakter berbahaya seperti < menjadi &lt; dan > menjadi &gt; memastikan peramban menampilkan karakter tersebut sebagai teks biasa, bukan sebagai eksekusi skrip.

Entitas Bernama vs Referensi Karakter Numerik

Entitas bernama seperti &copy; (©) atau &euro; (€) mudah dihafal oleh manusia. Namun dalam lingkungan encoding lama atau pertukaran data lintas sistem, referensi karakter numerik desimal (seperti &#169;) atau heksadesimal (&#xA9;) lebih aman dan memiliki dukungan universal.

Pertanyaan umum

Kapan perlu meng-encode entitas HTML?
Saat menampilkan potongan kode di halaman web agar tidak dirender sebagai markup, dan saat menulis nilai pengguna ke HTML untuk mencegah XSS.
Entitas apa saja yang bisa di-decode?
Sekitar 45 entitas bernama yang umum dipakai, ditambah semua referensi numerik desimal (&#38;) maupun heksadesimal (&#x26;).
Apakah markup yang ditempel bisa dieksekusi?
Tidak. Decode memakai peta entitas, bukan parser DOM, jadi tidak ada script atau tag yang dijalankan.
Teks saya dikirim ke server?
Tidak. Prosesnya murni di browser tanpa permintaan jaringan.