← กลับไปคู่มือ
คู่มือฉบับสมบูรณ์เกี่ยวกับ HTML Entity Encoding
· แท็ก: html-encoding, web-security, xss-prevention, html-entities
HTML Entity Encoding คืออะไร?
HTML entity encoding แปลงอักขระที่มีความหมายพิเศษใน HTML ให้เป็นเอนทิตีที่เทียบเท่ากัน ป้องกันไม่ให้ถูกตีความเป็นมาร์กอัป HTML
เหตุใดจึงสำคัญต่อความปลอดภัย
การเข้ารหัส HTML ที่เหมาะสมเป็นด่านแรกในการป้องกันการโจมตี Cross-Site Scripting (XSS) โดยการเข้ารหัสเนื้อหาที่ผู้ใช้สร้างขึ้น คุณมั่นใจได้ว่า HTML หรือ JavaScript ที่เป็นอันตรายจะไม่สามารถถูกแทรกเข้าไปในเพจของคุณได้
สถานการณ์การเข้ารหัสทั่วไป
- การป้องกัน XSS ในความคิดเห็นและฟอรั่มของผู้ใช้
- การแสดงตัวอย่างโค้ดในบล็อกโพสต์
- การรับประกันการแสดงผลอักขระพิเศษอย่างถูกต้องในการเข้ารหัสที่แตกต่างกัน