HTML Encode Online – Mã hóa ký tự HTML
Html Encode là công cụ giúp bạn mã hóa HTML thuần sang HTML đã được mã hóa. Các ký tự đặc biệt như &, <, >, " và ' sẽ được chuyển thành các thực thể HTML tương ứng.
Hướng dẫn mã hóa ký tự HTML thành entities

HTML Encode chuyển đổi những ký tự nào?
Công cụ HTML Encode chuyển năm ký tự có ý nghĩa đặc biệt trong HTML thành dạng entity tương ứng: dấu và thành &, dấu nhỏ hơn thành <, dấu lớn hơn thành >, dấu nháy kép thành " và dấu nháy đơn thành '.
Cách chuyển đổi này hữu ích khi bạn muốn hiển thị một đoạn mã HTML dưới dạng văn bản thay vì để trình duyệt diễn giải nó thành phần tử trên trang.
Cách mã hóa văn bản thành HTML entities
- Nhập nội dung: dán hoặc gõ đoạn văn bản, HTML hay mã nguồn vào ô bên trái.
- Thực hiện mã hóa: chọn nút HTML Encode để chuyển các ký tự đặc biệt.
- Kiểm tra kết quả: xem chuỗi entities trong ô kết quả bên phải.
- Sao chép: dùng nút sao chép để đưa kết quả vào bài viết, tài liệu hoặc trình soạn thảo mã.
Nút đặt lại xóa cả nội dung đầu vào và kết quả. Nếu trình duyệt cho phép truy cập clipboard, bạn cũng có thể dùng các nút dán và sao chép trực tiếp trên giao diện.
Ví dụ HTML Encode
Đầu vào:
<p title="Ví dụ">A & B</p>
Kết quả mã hóa sẽ thể hiện các dấu ngoặc, dấu nháy và dấu và bằng entities. Khi chuỗi kết quả được đặt trong nội dung HTML phù hợp, người đọc có thể nhìn thấy đoạn mã thay vì trình duyệt tạo thẻ p.
Khi nào nên dùng HTML Encode?
- Hiển thị ví dụ mã HTML trong bài hướng dẫn hoặc tài liệu kỹ thuật.
- Chuẩn bị đoạn văn bản có ký tự đặc biệt để đặt trong ngữ cảnh HTML phù hợp.
- So sánh chuỗi gốc với phiên bản đã chuyển thành entities.
- Kiểm tra nhanh cách năm ký tự đặc biệt được biểu diễn trong HTML.
Kết quả vẫn cần được đặt đúng ngữ cảnh. Cách xử lý cho nội dung văn bản, giá trị thuộc tính, URL, JavaScript và CSS không hoàn toàn giống nhau.
HTML Encode không thay thế bộ lọc bảo mật
Việc encode các ký tự đặc biệt có thể giúp hiển thị chuỗi dưới dạng văn bản trong một số ngữ cảnh HTML, nhưng không phải là giải pháp bảo mật toàn diện. Công cụ không phân tích cấu trúc tài liệu, không xác định nguồn dữ liệu đáng tin cậy và không thay thế thư viện escape hoặc sanitizer phù hợp với framework của bạn.
Với dữ liệu do người dùng cung cấp, hãy áp dụng encode theo đúng ngữ cảnh đầu ra, sử dụng API render an toàn của framework và thiết lập Content Security Policy khi phù hợp. Không đưa kết quả vào JavaScript, CSS hoặc URL rồi mặc định coi là an toàn.
Giới hạn của công cụ
Công cụ hiện mã hóa năm ký tự phổ biến và không chuyển toàn bộ ký tự Unicode sang numeric entities. Nó cũng không decode entities, không định dạng lại HTML và không kiểm tra tính hợp lệ của mã nguồn.
Nếu cần khôi phục entities về ký tự ban đầu, hãy sử dụng công cụ HTML Decode. Với tài liệu phức tạp, nên kiểm tra kết quả trong môi trường thử nghiệm trước khi đưa vào hệ thống thật.
Câu hỏi thường gặp
HTML Encode có làm thay đổi chữ tiếng Việt không?
Chức năng hiện tại chỉ thay năm ký tự đặc biệt. Chữ tiếng Việt và phần lớn ký tự Unicode khác được giữ nguyên.
Tại sao dấu và phải được mã hóa trước?
Dấu và mở đầu cho một HTML entity. Chuyển nó thành & giúp tránh để chuỗi đầu vào bị hiểu nhầm là một entity có sẵn.
HTML Encode có ngăn được mọi cuộc tấn công XSS không?
Không. Encode phải phù hợp với ngữ cảnh đầu ra và chỉ là một phần của quy trình bảo mật. Hãy dùng cơ chế escaping, sanitization và CSP phù hợp với ứng dụng.
Công cụ có chuyển HTML entities về ký tự gốc không?
Không. Trang này thực hiện encode. Để chuyển theo chiều ngược lại, hãy dùng công cụ HTML Decode.
