Skip to content
YAS.SH
Developer🔒 V prehliadači (lokálne)API k dispozícii📴 Funguje offlinebeginner

HTML escapovanie

Prevádza špeciálne HTML znaky (<, >, &, ", ') na bezpečné HTML entity a naopak.

Dáta zostávajú vo vašom prehliadači
Pripravené na použitieOkamžité spracovanie
Všetky nástroje →
Výsledok

Čo tento nástroj robí?

Prevádza špeciálne HTML znaky (<, >, &, ", ') na bezpečné HTML entity a naopak.

Kedy ho použiť?

  • Ochrana webových aplikácií pred zraniteľnosťami typu Cross-Site Scripting (XSS).
  • Bezpečné zobrazenie zdrojového kódu v HTML dokumentoch bez jeho nechceného vykonania.
  • Správne formátovanie textových vstupov od používateľov v šablónach.

Reálny príklad

Vstup
<script>alert("xss")</script>
Výstup
&lt;script&gt;alert(&quot;xss&quot;)&lt;/script&gt;

Špeciálne znaky sú nahradené ich príslušnými entitami podľa HTML špecifikácie.

Vstup → Spracovanie → Výstup → Ďalší krok

Vstup
Vložte text alebo HTML kód a zvoľte smer operácie.
Spracovanie
Nástroj nahradí rizikové znaky zodpovedajúcimi entitami.
Výstup
Bezpečný reťazec pripravený na vloženie do HTML šablóny.
Ďalší krok
Použite ošetrený text vo vašom frontendovom kóde.

Časté chyby

  • Viacnásobné escapovanie (tzv. double-escaping), ktoré vytvorí napr. &amp;lt;.
  • Neescapovanie úvodzoviek pri vkladaní hodnôt do HTML atribútov.
  • Považovanie escapovania za jedinú a postačujúcu bezpečnostnú vrstvu.

Čo znamená výsledok

Zabezpečuje, že prehliadač zobrazí zadané znaky ako čistý text bez ich interpretácie.

Súkromie a bezpečnosť

Your input is processed entirely in your browser and never sent to a YAS server.

API

Endpoint
POST https://yas.sh/api/v1/tools/html-escape
Request Header
Content-Type: application/json
cURL
curl -X POST "https://yas.sh/api/v1/tools/html-escape" \
  -H "Content-Type: application/json" \
  -d '{"input":"<b>hi</b>","mode":"encode"}'
JavaScript
const res = await fetch("https://yas.sh/api/v1/tools/html-escape", {
  method: "POST",
  headers: { "Content-Type": "application/json" },
  body: JSON.stringify({
  "input": "<b>hi</b>",
  "mode": "encode"
}),
});
const data = await res.json();
Python
import requests

r = requests.post("https://yas.sh/api/v1/tools/html-escape", json={"input":"<b>hi</b>","mode":"encode"})
data = r.json()
FieldTypeRequiredDescription
inputstringYesHTML or plain text
mode"encode" | "decode"No (default "encode")Direction
Success response
{ "slug": "html-escape", "result": "&lt;b&gt;hi&lt;/b&gt;", "mode": "encode" }

Escape or unescape HTML entities (& < > " ').

Error responses
  • 400 VALIDATION_ERROR — invalid input or unsupported option.
  • 413 PAYLOAD_TOO_LARGE — input exceeds the 64 KB limit.
  • 429 RATE_LIMIT_EXCEEDED — rate limit exceeded (60 req/min).
Limits
  • Maximum input: 64 KB per request.
  • Rate limit: 60 requests/min per IP address.
  • Authenticated accounts benefit from higher tier quotas.
Opýtajte sa YAS
🍪 Cookies a súkromie. Nevyhnutné cookies slúžia na prihlásenie, jazyk a motív. Google AdSense sa načíta až po voľbe Prijať všetko. reCAPTCHA sa používa na prihlásení a v kontaktnom formulári. Ako Google používa údaje: https://policies.google.com/technologies/partner-sites zásady cookies · ochrana údajov.
Nastavenia