无需登录 数据私有 本地保存

特殊字符转义工具 - 字符串转义/去转义

97
0
0
0
「转义」(Escaping):将文本中的特殊字符转换为特定编码格式的过程,使其在目标上下文中被安全地作为文本内容处理,而非被解析为控制指令或语法结构。「反转义」(Unescaping):转义的逆过程,将编码后的文本还原为原始字符。反转义过程需要对编码序列进行验证,识别无效或不完整的编码。「HTML实体编码」(HTML Entity Encoding):将HTML中的特殊字符转换为以&开头、以;结尾的命名实体(如<)或以&#开头的数字实体(如<)。HTML5规范定义了2000余个命名实体。「URL百分号编码」(URL Percent-Encoding):遵循RFC 3986标准的URL编码方式,将字符转换为%加两位十六进制数字。URL中的保留字符包括叹号、星号、单引号、括号、分号、冒号、at符号、等号、加号、美元符号、逗号、斜杠、问号、井号、方括号等。「XSS」(Cross-Site Scripting,跨站脚本攻击):一种Web安全漏洞,攻击者通过在目标网站注入恶意脚本代码,在其他用户的浏览器中执行。XSS攻击分为存储型、反射型和DOM型三种。「UTF-16代理对」(UTF-16 Surrogate Pair):UTF-16编码中用于表示补充平面字符(U+10000至U+10FFFF)的机制。单个码点被拆分为两个16位编码单元:高代理项(U+D800-U+DBFF)和低代理项(U+DC00-U+DFFF)。「RFC 3986」:互联网工程任务组发布的统一资源标识符通用语法标准文档,定义了URI的组成结构和百分号编码规则。「RFC 8259」:JSON数据交换语法的标准文档,定义了JSON字符串中必须转义的字符集合,包括引号、反斜杠和控制字符。「往返可逆性」(Round-Trip Integrity):编码到解码到编码的往返操作能够产生完全一致结果的特性。这是衡量编码方案可靠性的重要指标,确保数据在多次转换后不丢失信息。「保留字符」(Reserved Characters):在特定上下文中具有特殊含义的字符。在URL中,保留字符包括冒号、斜杠、问号、井号、方括号、at符号等,使用这些字符时通常需要进行百分号编码。「控制字符」(Control Characters):Unicode码点U+0000至U+001F及U+007F至U+009F范围内的字符,包括换行符、制表符、回车符等。这些字符在HTML、JSON等格式中通常需要进行转义处理。「内容安全策略」(Content Security Policy, CSP):一种Web安全机制,通过HTTP响应头或meta标签定义允许加载和执行资源的来源白名单,有效防御XSS攻击。「application/x-www-form-urlencoded」:HTML表单默认的编码类型,将表单数据编码为键值对,其中空格编码为+号,非ASCII字符进行百分号编码。「字符实体引用」(Character Entity Reference):HTML中使用实体名称或数字编码来表示特殊字符的机制,如<表示小于号、&表示与号。