Web Security: Cegah XSS dengan HTML Escape
Jika kamu seorang programmer yang sering menulis tutorial kodingan di blog, karakter kurung buka seperti <div> akan menghilang dan tereksekusi langsung oleh browser alih-alih ditampilkan sebagai tulisan.
Di sinilah HTML Encoder digunakan secara mutlak. Alat ini mengubah seluruh operator dan reserved character HTML menjadi wujud Entitas ASCII amannya (HTML Entities).
Sebagai contoh, skrip <script> secara pasif akan dilumpuhkan dan di-escape menjadi wujud aman <script>. Hal ini juga memagari form input aplikasi kamu dari suntikan Cross-Site Scripting (XSS) yang berbahaya.