Pentingnya Meng-escape Entitas HTML untuk Keamanan Web
Karakter tertentu dalam dokumen web telah dipesan oleh bahasa HTML sebagai tag sintaks (seperti tanda kurung siku < dan >). Jika Anda ingin menampilkan potongan kode HTML di blog atau halaman web tanpa merusak tata letak, karakter tersebut wajib diubah menjadi entitas karakter (misalnya < untuk <).
Selain itu, melakukan *HTML Entity Encoding* pada input pengguna adalah lapisan pertahanan fundamental terhadap serangan peretasan Cross-Site Scripting (XSS).
Tabel Entitas Karakter HTML Populer
| Karakter Asli | Nama Entitas | Kode Nomor | Deskripsi |
|---|---|---|---|
| & | & | & | Ampersand |
| < | < | < | Kurung siku buka (Less than) |
| > | > | > | Kurung siku tutup (Greater than) |
| " | " | " | Petik ganda |
| ' | ' | ' | Petik tunggal |
| © | © | © | Hak Cipta (Copyright) |