لماذا نستخدم HTML Entities؟
عند عرض نص المستخدم داخل HTML يجب ألا تُفهم علامتا أصغر وأكبر أو الاقتباسات كوسوم وكود. يحول الترميز هذه الرموز إلى تمثيل نصي مثل < و&.
وضع التشفير
تستخدم الصفحة htmlspecialchars مع UTF-8 وENT_QUOTES وENT_HTML5، فتشفر الرموز الحساسة مع الحفاظ على الحروف العربية كحروف قابلة للقراءة.
وضع فك الترميز
يحوّل html_entity_decode الكيانات القياسية والرقمية إلى محارفها. لا يعني فك النص أن تشغيله كـHTML آمن.
السياق مهم
ترميز HTML لا يكفي داخل JavaScript أو CSS أو URL أو استعلام SQL. لكل سياق طريقة هروب مختلفة، والأفضل استخدام واجهات وقوالب تتعامل مع السياق تلقائيًا.
لا تخلط بين العرض والتخزين
غالبًا يُخزن النص الخام وتطبق حماية السياق عند العرض. تكرار التشفير قد ينتج &lt; بدل <، لذلك اعرف حالة النص قبل المعالجة.
كيف تستخدم الأداة؟
- أدخل القيم المطلوبة وراجع الوحدات.
- اضغط زر الحساب ليُرسل النموذج عبر POST.
- اقرأ النتيجة والخطوات والتنبيه المرتبط بحدودها.
- عدّل القيم وأعد الحساب للمقارنة بين أكثر من سيناريو.