MV Tools

実践的なテキスト符号化ラウンドトリップ

Base64・URL エンコード・HTML エンティティを暗号化と混同せず理解する

形式、URL、HTML を通してテキストの意味を変えずに扱う実用手順です。

MV Tools 編集チーム更新日 約 8 分で読めます

ツールを開く

宛先から考える

Base64、URL のパーセントエンコード、HTML エンティティは異なる表現の問題を解き、暗号化や検証ではありません。バイト、URL 部分、HTML テキストのどれかを確認します。

確認まで元値を残します。誤った層または二重エンコードの可能性があります。

Base64 は UTF-8 の表現を変えるだけで、元のテキストを隠しません。
Base64 は UTF-8 の表現を変えるだけで、元のテキストを隠しません。

Base64 は秘密を守らない

Base64 は UTF-8 バイトをテキストで表し、可逆でサイズも増えがちです。

認証情報を Base64 で保護しません。相互運用時は正確な値とパディングを保ちます。

往復は表現を確認するだけで、機密性や認可を確認しません。
往復は表現を確認するだけで、機密性や認可を確認しません。

URL 部分をエンコードする

& や = が構造にならないよう、値を結合前にエンコードします。完全 URL は区切りを保つ場合だけ使います。

盲目的・反復的にデコードせず、空白、Unicode、&、=、% を試します。

アンパサンド、等号、空白、Unicode、パーセントは値の内部に残ります。
アンパサンド、等号、空白、Unicode、パーセントは値の内部に残ります。

HTML は文脈に合わせてエスケープする

ツールは6文字をテキスト表示用に変換しますが、任意 HTML をサニタイズしません。

テキスト、属性、URL、CSS、JavaScript には別の安全規則があります。テンプレートと DOM API を優先します。

リテラルテキスト表示用であり、任意のマークアップのサニタイズではありません。
リテラルテキスト表示用であり、任意のマークアップのサニタイズではありません。

往復テストを行う

小さなサンプルを実際の経路に一度通し、結果を比較します。

ツールはローカルですが、署名付き URL、トークン、実データは依然として機密です。

実際の文脈ではフレームワークのエスケープと DOM API を使用します。
実際の文脈ではフレームワークのエスケープと DOM API を使用します。

よくある質問

Base64 は暗号化ですか?

いいえ、可逆です。

なぜパラメータが分割されましたか?

結合前にコンポーネントをエンコードしていない可能性があります。

HTML エスケープは HTML を安全にしますか?

いいえ。文脈とサニタイズ方針が必要です。