実践的なテキスト符号化ラウンドトリップ
Base64・URL エンコード・HTML エンティティを暗号化と混同せず理解する
形式、URL、HTML を通してテキストの意味を変えずに扱う実用手順です。
ツールを開く宛先から考える
Base64、URL のパーセントエンコード、HTML エンティティは異なる表現の問題を解き、暗号化や検証ではありません。バイト、URL 部分、HTML テキストのどれかを確認します。
確認まで元値を残します。誤った層または二重エンコードの可能性があります。
Base64 は秘密を守らない
Base64 は UTF-8 バイトをテキストで表し、可逆でサイズも増えがちです。
認証情報を Base64 で保護しません。相互運用時は正確な値とパディングを保ちます。
URL 部分をエンコードする
& や = が構造にならないよう、値を結合前にエンコードします。完全 URL は区切りを保つ場合だけ使います。
盲目的・反復的にデコードせず、空白、Unicode、&、=、% を試します。
HTML は文脈に合わせてエスケープする
ツールは6文字をテキスト表示用に変換しますが、任意 HTML をサニタイズしません。
テキスト、属性、URL、CSS、JavaScript には別の安全規則があります。テンプレートと DOM API を優先します。
往復テストを行う
小さなサンプルを実際の経路に一度通し、結果を比較します。
ツールはローカルですが、署名付き URL、トークン、実データは依然として機密です。
よくある質問
Base64 は暗号化ですか?
いいえ、可逆です。
なぜパラメータが分割されましたか?
結合前にコンポーネントをエンコードしていない可能性があります。
HTML エスケープは HTML を安全にしますか?
いいえ。文脈とサニタイズ方針が必要です。