</>
← กลับไปคู่มือ

คู่มือฉบับสมบูรณ์เกี่ยวกับ HTML Entity Encoding

· แท็ก: html-encoding, web-security, xss-prevention, html-entities

HTML Entity Encoding คืออะไร?

HTML entity encoding แปลงอักขระที่มีความหมายพิเศษใน HTML ให้เป็นเอนทิตีที่เทียบเท่ากัน ป้องกันไม่ให้ถูกตีความเป็นมาร์กอัป HTML

เหตุใดจึงสำคัญต่อความปลอดภัย

การเข้ารหัส HTML ที่เหมาะสมเป็นด่านแรกในการป้องกันการโจมตี Cross-Site Scripting (XSS) โดยการเข้ารหัสเนื้อหาที่ผู้ใช้สร้างขึ้น คุณมั่นใจได้ว่า HTML หรือ JavaScript ที่เป็นอันตรายจะไม่สามารถถูกแทรกเข้าไปในเพจของคุณได้

สถานการณ์การเข้ารหัสทั่วไป

  • การป้องกัน XSS ในความคิดเห็นและฟอรั่มของผู้ใช้
  • การแสดงตัวอย่างโค้ดในบล็อกโพสต์
  • การรับประกันการแสดงผลอักขระพิเศษอย่างถูกต้องในการเข้ารหัสที่แตกต่างกัน
คู่มือฉบับสมบูรณ์เกี่ยวกับ HTML Entity Encoding - CoolTool