Skip to content
ToolKloud.43 أدوات مجانية على الإنترنت
العودة إلى جميع الأدوات
نص فائدة
100% على الجهاز • لا تترك الملفات متصفحك أبدًا

HTML كيان التشفير ووحدة فك الترميز

قم بتشفير النص إلى كيانات HTML أو فك تشفير الكيانات مرة أخرى إلى أحرف قابلة للقراءة. التشفير هو ما يتيح لك عرض العلامات كنص على الصفحة بدلاً من مطالبة المتصفح بتنفيذها، ويقوم فك التشفير بتحويل السلسلة المفلتة التي تم تسليمها إليك إلى شيء يمكنك قراءته.

كيف يعمل

  1. 1

    اختر اتجاهًا: قم بتشفير النص العادي إلى كيانات، أو فك تشفير الكيانات مرة أخرى إلى أحرف.

  2. 2

    الصق النص أو السلسلة التي تم الهروب منها.

  3. 3

    اقرأ المخرجات المحولة، وقم بتحديثها أثناء الكتابة.

  4. 4

    انسخ النتيجة إلى القالب أو الوثائق أو ملف البيانات الخاص بك.

المزايا والفوائد الرئيسية

كلا الاتجاهين

التشفير للعرض وفك التشفير للقراءة، في نفس الأداة.

التعامل الصحيح مع الشخصيات التي تهم

الأحرف التي تكسر العلامات - الأقواس الزاوية وعلامات العطف وعلامات الاقتباس - هي تلك التي يستهدفها المحول.

التكرار السريع

يتم تحديث الإخراج أثناء الكتابة، حتى تتمكن من التحقق من حرف واحد أو كتلة كاملة بسرعة متساوية.

يعمل محليا

تبقى المقتطفات التي تلصقها، بما في ذلك أجزاء القالب، على جهازك.

فيما يستخدمه الناس

  • عرض مثال HTML على الصفحة كرمز مرئي بدلاً من الترميز المعروض.
  • الهروب من المقتطف قبل لصقه في حقل CMS الذي يعرض HTML.
  • قراءة سلسلة تم هروبها من سجل أو استجابة API أو تصدير.
  • إعداد أمثلة التعليمات البرمجية للتوثيق أو البرنامج التعليمي.

التنسيقات والخيارات المدعومة

تشفيريحول الأحرف ذات الأهمية الترميزية (مثل < > & " ') إلى نموذج كيان HTML الخاص بها
فك التشفيريحول كيانات HTML المسماة والرقمية مرة أخرى إلى الأحرف التي تمثلها
الإدخالأي نص أو جزء HTML تم لصقه في المربع

الخصوصية ومعالجة البيانات

التحويل هو تحويل نص يتم إجراؤه في متصفحك. لا يتم نقل أو تخزين أي شيء تلصقه.

الحدود والأشياء التي يجب معرفتها

  • تشفير الكيان يجعل النص آمنًا للعرض؛ فهي ليست حدودًا أمنية في حد ذاتها. إن هروب المخرجات من جانب الخادم إلى السياق الصحيح (HTML، السمة، JavaScript، URL) هو ما يمنع الإدخال فعليًا.
  • يؤدي فك تشفير سلسلة غير موثوقة إلى ظهور علامات قد تكون خطيرة إذا قمت بعد ذلك بإدراجها في صفحة بتنسيق HTML. فك التشفير للقراءة وليس للعرض المباشر.
  • من الآمن عمومًا ترك الأحرف غير ASCII كما هي في مستند UTF-8؛ ترميزها جميعًا يجعل قراءة المصدر أكثر صعوبة دون أي فائدة.

استكشاف الأخطاء وإصلاحها

لا يزال يتم عرض المقتطف المشفر كعلامة

الوجهة هي فك تشفير الكيانات قبل إدراجها، وهو ما تفعله بعض برامج تحرير النص المنسق. الصق في نص عادي أو حقل رمز، أو قم بلف المقتطف في عنصر تعليمات برمجية يتركه المحرر بمفرده.

يؤدي فك التشفير إلى ترك تسلسلات علامة الضم الضالة

ربما كانت السلسلة مشفرة بشكل مزدوج (&lt; بدلاً من <). قم بتشغيل فك التشفير مرة ثانية على النتيجة.

HTML Entity Encoder & Decoder Online

Encode text into HTML entities or decode entities back into readable characters. A free HTML entity converter for escaping angle brackets, ampersands and quotes so user-supplied content renders as text instead of breaking your markup or opening an injection hole.

  • Encode HTML special characters — convert angle brackets, ampersands and quotes into their safe entity equivalents so code snippets display literally inside a page.
  • Decode HTML entities back to text — clean up scraped content, CMS exports and email templates where entities have been double-escaped into unreadable noise.
  • Prevent broken markup and XSS — escaping untrusted strings before they are written into a template is the simplest defence against injected markup.
  • Unicode and symbol support — handles accented characters, currency symbols, dashes and emoji alongside the standard reserved characters.
  • Local, instant conversion — runs in your browser with no upload, so customer-submitted content stays private.

Free and unlimited. Use the Base64 Converter for binary-safe encoding, and the Markdown Preview when you are embedding escaped code samples in documentation.

الأسئلة المتداولة

When do I actually need to encode entities?

When you want markup to be displayed as text rather than rendered — code examples in documentation, or a snippet pasted into a field that renders HTML. Ordinary prose in a UTF-8 page does not need encoding.

Does encoding protect against XSS?

Not on its own. Correct, context-aware output escaping on the server is what prevents injection. Entity encoding here is for display, and should not be treated as a security control.

Why does decoding leave &amp;lt; behind?

The string was double-encoded. Run decode a second time on the result to get back to the original characters.

ما هي الشخصيات التي يتم ترميزها؟

أحرف HTML خاصة مثل < و> و& و" و' ورموز Unicode الموسعة.

متى أحتاج فعليًا إلى تشفير الكيانات؟

عندما تريد عرض العلامات كنص بدلاً من عرضها - أمثلة التعليمات البرمجية في الوثائق، أو مقتطف تم لصقه في حقل يعرض HTML. النثر العادي في صفحة UTF-8 لا يحتاج إلى تشفير.

هل التشفير يحمي من XSS؟

ليس من تلقاء نفسها. إن هروب المخرجات الصحيحة والمدركة للسياق على الخادم هو ما يمنع الإدخال. ترميز الكيان هنا مخصص للعرض، ولا ينبغي معاملته كعنصر تحكم أمني.

لماذا يترك فك التشفير &lt; خلف؟

كانت السلسلة مزدوجة التشفير. قم بتشغيل فك التشفير مرة ثانية على النتيجة للعودة إلى الأحرف الأصلية.

الأدوات ذات الصلة