HTML-Entitäten: Zeichenkodierung und XSS-Prävention
HTML-Entitäten sind standardisierte Zeichenfolgenersetzungen, die zum sicheren Rendern reservierter Zeichen (wie „<“ oder „&“) verwendet werden, die andernfalls den HTML-DOM-Parser beschädigen würden.
Das Codieren sensibler Zeichenfolgen über einen Backend-Server führt zu unnötiger Latenz und Sicherheitsrisiken. Dieses Dienstprogramm führt die algorithmische Entitätsersetzung vollständig clientseitig durch und bewahrt Ihre Rohzeichenfolgen sicher im lokalen Browserspeicher auf.
Formel & Berechnungsmethode
Reserviertes Zeichen ➔ kaufmännisches Und (&) + Entitätsname oder -nummer + Semikolon (;)
Beispielsweise ist das Kleiner-als-Zeichen „<“ für das Öffnen von HTML-Tags reserviert. Um es als sichtbaren Text anzuzeigen, muss es als Entität „<“ codiert werden.
Best Practices & Tipps
- Benutzereingaben immer codieren: Wenn HTML-Zeichen in vom Benutzer übermittelten Daten (z. B. Blog-Kommentare) nicht codiert werden, können Hacker bösartige „