Developer🔒 V prehliadači (lokálne)API k dispozícii📴 Funguje offlinebeginner
HTML escapovanie
Prevádza špeciálne HTML znaky (<, >, &, ", ') na bezpečné HTML entity a naopak.
Dáta zostávajú vo vašom prehliadači
Pripravené na použitieOkamžité spracovanie
Výsledok
—Čo tento nástroj robí?
Prevádza špeciálne HTML znaky (<, >, &, ", ') na bezpečné HTML entity a naopak.
Kedy ho použiť?
- Ochrana webových aplikácií pred zraniteľnosťami typu Cross-Site Scripting (XSS).
- Bezpečné zobrazenie zdrojového kódu v HTML dokumentoch bez jeho nechceného vykonania.
- Správne formátovanie textových vstupov od používateľov v šablónach.
Reálny príklad
Vstup
<script>alert("xss")</script>Výstup
<script>alert("xss")</script>
Špeciálne znaky sú nahradené ich príslušnými entitami podľa HTML špecifikácie.
Vstup → Spracovanie → Výstup → Ďalší krok
- Vstup
- Vložte text alebo HTML kód a zvoľte smer operácie.
- Spracovanie
- Nástroj nahradí rizikové znaky zodpovedajúcimi entitami.
- Výstup
- Bezpečný reťazec pripravený na vloženie do HTML šablóny.
- Ďalší krok
- Použite ošetrený text vo vašom frontendovom kóde.
Časté chyby
- Viacnásobné escapovanie (tzv. double-escaping), ktoré vytvorí napr. &lt;.
- Neescapovanie úvodzoviek pri vkladaní hodnôt do HTML atribútov.
- Považovanie escapovania za jedinú a postačujúcu bezpečnostnú vrstvu.
Čo znamená výsledok
Zabezpečuje, že prehliadač zobrazí zadané znaky ako čistý text bez ich interpretácie.
Súkromie a bezpečnosť
Your input is processed entirely in your browser and never sent to a YAS server.
API
Endpoint
POST https://yas.sh/api/v1/tools/html-escape
Request Header
Content-Type: application/json
cURL
curl -X POST "https://yas.sh/api/v1/tools/html-escape" \
-H "Content-Type: application/json" \
-d '{"input":"<b>hi</b>","mode":"encode"}'JavaScript
const res = await fetch("https://yas.sh/api/v1/tools/html-escape", {
method: "POST",
headers: { "Content-Type": "application/json" },
body: JSON.stringify({
"input": "<b>hi</b>",
"mode": "encode"
}),
});
const data = await res.json();Python
import requests
r = requests.post("https://yas.sh/api/v1/tools/html-escape", json={"input":"<b>hi</b>","mode":"encode"})
data = r.json()| Field | Type | Required | Description |
|---|---|---|---|
| input | string | Yes | HTML or plain text |
| mode | "encode" | "decode" | No (default "encode") | Direction |
Success response
{ "slug": "html-escape", "result": "<b>hi</b>", "mode": "encode" }Escape or unescape HTML entities (& < > " ').
Error responses
400 VALIDATION_ERROR— invalid input or unsupported option.413 PAYLOAD_TOO_LARGE— input exceeds the 64 KB limit.429 RATE_LIMIT_EXCEEDED— rate limit exceeded (60 req/min).
Limits
- Maximum input: 64 KB per request.
- Rate limit: 60 requests/min per IP address.
- Authenticated accounts benefit from higher tier quotas.
Súvisiace nástroje