Ubah Karakter Khusus Menjadi Entitas HTML Di PHP

Created at by Aris Munandar

Tutoral kali ini kita akan membahas bagaimana cara mengubah karakter khusus menjadi entitas HTML di PHP dengan menggunakan fungsi htmlspecialchars(). Fungsi htmlspecialchars() adalah fungsi bawaan PHP sehingga anda tidak memerlukan library pihak ketiga.

Berikut ini adalah deskripsi fungsi htmlspecialchars().

htmlspecialchars(
    string $string,
    int $flags = ENT_QUOTES | ENT_SUBSTITUTE | ENT_HTML401,
    ?string $encoding = null,
    bool $double_encode = true
): stringCode language: PHP (php)

Penjelasan mengenai parameter yang terdapat pada fungsi htmlspecialchars().

  • $string adalah string atau kalimat yang akan di filter.
  • $flags pada dasarnya, parameter ini digunakan untuk menahan satu atau lebih tanda yang menentukan bagiamana cara menangani urutan unit kode yang tidak valid, tanda kutip, dan jenis dokumen yang digunakan. nilai bawaannya adalah ENT_QUOTES | ENT_COMPAT | ENT_HTML401. Untuk daftar variabel konstanta yang dat digunakan akan dibahas dibawah.
  • $encoding digunakan untuk mendefinisikan pengkodean yang digunakan saat mengkonversi karakter, parameter ini bersifat opsional.
  • $double_encode secara bawaan berfungsi untuk mengaktifkan apakah ingin mengkonversi semua kode atau karakter khusus yang terdapat di string atau tidak.

Fungsi htmlspecialchars() akan memproses $string dan akan mengembalikan $string baru dengan karakter atau tag yang sudah diubah menjadi entitas HTML. Berikut ini adalah daftar karakter khusus menjadi entitas HTML.

SimbolNamaPengganti
&Simbol dan&
Kutipan ganda&quote; kecuali ENT_NOQUOTES di aktifkan
Kutipan tunggal' untuk ENT_HTML401 atau ' untuk ENT_XML1, ENT_XHTML atau ENT_HTML5, hanya jika ENT_QUOTES diaktifkan
<Kurang dari&lt;
>Lebih dari&gt;

Secara bawaan seperti yang sudah dijelaskan diatas, parameter $flags memfilter ENT_QUOTES | ENT_SUBSTITUTE | ENT_HTML401, anda dapat mengubahnya dengan data konstanta dibawah ini.

KonstantaDeskripsi
ENT_COMPATMengubah tanda kutip ganda dan membiarkan tanda kutip tunggal.
ENT_QUOTESMengubah tanpa kutip ganda dan kutipan tunggal.
ENT_NOQUOTESMembiarkan tanda kutip ganda dan kutipan tunggal.
ENT_IGNOREMembuang unit kode yang tidak valid secara senyap, alih-alih mengembalikan string kosong. Tidak disarankan menggunakan variabel ini.
ENT_SUBTITUTEMengganti unit kode yang tidak valid dengan karakteer pengganti Unicode U+FFFD (UTF-8) atau &#xFFFD; (jika tidak) akan mengembalikan string kosong.
ENT_DISALLOWEDMengganti poin kode yang tidak valid untuk jenis dokumen yang diberikan dengan karakter pengganti Unicode U+FFFD (UTF-8) atau &#xFFFD; (jika tidak) membiarkan apa adanya. Ini mungkin berguna, misalnya untuk memastikan kelengkapan dokumn XML dengan konten eksternal yang disematkan.
ENT_HTML401Menangani karakter sebagai HTML versi 4.01.
ENT_XML1Manangani karakter sebagai XML 1.
ENT_XHTMLManangani karakter sebagai XHTML.
ENT_HTML5Menangani karakter sebagai HTML 5.

Fungsi htmlspecialchars() di PHP sangat berguna untuk menangani keamanan pada website, khususnya pada bagian formulir input. Fungsi ini dapat menangani dengan cara merubah kode asli menjadi entitas, terutama serangan XSS.

Baca juga: Mengganti Kata Di PHP Dengan Fungsi str_replace()

Apa itu XSS?

XSS atau Cross-site Scripting adalah teknik serangan yang digunakan penyerang untuk dapat menyuntikan kode berbahaya ke dalam website.

Sebagai contoh, apabila anda memiliki kolom komentar, formulir pendaftaran, dan atau semacamnya yang memungkinkan pengguna lain secara sah memasukan data dari website anda ke database, dan apabila tidak di filter lalu dimasukkan kode berbahaya tersebut maka komentar atau data apapun yang tidak terfilter akan menampikan kode jahat tersebut.

Misalnya, seorang penyerang memasukan kode pada formulir tersebut dengan bermaksud mengalihkan situs anda kesitus yang lain, dengan script dibawah ini.

<script>location.replace('URL website berbahaya');</script>Code language: HTML, XML (xml)

Kode diatas berfungsi untuk mengalihkan situs, dan apabila penyerang memasukan kode tersebut, maka setiap pengunjung yang datang ke situs anda akan otomatis teralihkan.

Penggunaan fungsi htmlspecialchars()

Sebelum memulai cara penggunaan htmlspecialchars(), berikut ini adalah bagaimana PHP menampilkan kode HTML tanpa di filter. Anggap saja variabel $html dibawah ini berasal dari database anda.

<?php 
$html = "<script>alert('Halo XSS')</script>";

echo $html;Code language: HTML, XML (xml)

Kode PHP diatas akan menampilkan pesan alert seperti gambar dibawah ini.

Karakter Khusus Menjadi Entitas

Mungkin kode alert tersebut tidak berbahaya, namun bagaimana jika situs anda dialihkan ke situs lain yang berbahaya? Maka fungsi htmlspecialchars() bisa jadi solusi untuk mengubah karakter khusus menjadi entitas HTML sehingga sedikit lebih aman. Berikut ini contoh kodenya.

Kode diatas akan menampilkan kode asli yang berada di variabel $html sebagai berikut.

Fungsi htmlspecialchars()

Namun jika anda view-source di browser maka kode yang akan tampil dibelakangnya seperti dibawah ini.

View-source htmlspecialchars()

Demikian tutorial tentang mengubah karakter khusus menjadi entitas di HTML dengan menggunakan fungsi htmlspecialchars(). Jika ada pertanyaan silahkan tinggalkan komentar dibawah ya.

Comments

Congrats, you have the opportunity to be the first commenter on this article. Have questions or suggestions? Please leave a comment to start discussion.

Leave comment

Alamat email Anda tidak akan dipublikasikan. Required fields are marked *

news-1701

sabung ayam online

yakinjp

yakinjp

rtp yakinjp

slot thailand

yakinjp

yakinjp

yakin jp

yakinjp id

maujp

maujp

maujp

maujp

sabung ayam online

sabung ayam online

judi bola online

sabung ayam online

judi bola online

slot mahjong ways

slot mahjong

sabung ayam online

judi bola

live casino

sabung ayam online

judi bola

live casino

SGP Pools

slot mahjong

sabung ayam online

slot mahjong

SLOT THAILAND

article 138000526

article 138000527

article 138000528

article 138000529

article 138000530

article 138000531

article 138000532

article 138000533

article 138000534

article 138000535

article 138000536

article 138000537

article 138000538

article 138000539

article 138000540

article 138000541

article 138000542

article 138000543

article 138000544

article 138000545

article 138000546

article 138000547

article 138000548

article 138000549

article 138000550

article 138000551

article 138000552

article 138000553

article 138000554

article 138000555

article 138000556

article 138000557

article 138000558

article 138000559

article 138000560

article 138000561

article 138000562

article 138000563

article 138000564

article 138000565

article 138000566

article 138000567

article 138000568

article 138000569

article 138000570

article 138000571

article 138000572

article 138000573

article 138000574

article 138000575

article 138000576

article 138000577

article 138000578

article 138000579

article 138000580

article 138000581

article 138000582

article 138000583

article 138000584

article 138000585

article 158000416

article 158000417

article 158000418

article 158000419

article 158000420

article 158000421

article 158000422

article 158000423

article 158000424

article 158000425

article 158000426

article 158000427

article 158000428

article 158000429

article 158000430

article 158000431

article 158000432

article 158000433

article 158000434

article 158000435

article 158000436

article 158000437

article 158000438

article 158000439

article 158000440

article 208000436

article 208000437

article 208000438

article 208000439

article 208000440

article 208000441

article 208000442

article 208000443

article 208000444

article 208000445

article 208000446

article 208000447

article 208000448

article 208000449

article 208000450

article 208000451

article 208000452

article 208000453

article 208000454

article 208000455

article 208000456

article 208000457

article 208000458

article 208000459

article 208000460

article 208000461

article 208000462

article 208000463

article 208000464

article 208000465

article 208000466

article 208000467

article 208000468

article 208000469

article 208000470

208000436

208000437

208000438

208000439

208000440

208000441

208000442

208000443

208000444

208000445

208000446

208000447

208000448

208000449

208000450

208000451

208000452

208000453

208000454

208000455

article 228000286

article 228000287

article 228000288

article 228000289

article 228000290

article 228000291

article 228000292

article 228000293

article 228000294

article 228000295

article 228000296

article 228000297

article 228000298

article 228000299

article 228000300

article 228000301

article 228000302

article 228000303

article 228000304

article 228000305

article 228000306

article 228000307

article 228000308

article 228000309

article 228000310

article 228000311

article 228000312

article 228000313

article 228000314

article 228000315

article 238000281

article 238000282

article 238000283

article 238000284

article 238000285

article 238000286

article 238000287

article 238000288

article 238000289

article 238000290

article 238000291

article 238000292

article 238000293

article 238000294

article 238000295

article 238000296

article 238000297

article 238000298

article 238000299

article 238000300

sumbar-238000256

sumbar-238000257

sumbar-238000258

sumbar-238000259

sumbar-238000260

sumbar-238000261

sumbar-238000262

sumbar-238000263

sumbar-238000264

sumbar-238000265

sumbar-238000266

sumbar-238000267

sumbar-238000268

sumbar-238000269

sumbar-238000270

sumbar-238000271

sumbar-238000272

sumbar-238000273

sumbar-238000274

sumbar-238000275

sumbar-238000276

sumbar-238000277

sumbar-238000278

sumbar-238000279

sumbar-238000280

sumbar-238000281

sumbar-238000282

sumbar-238000283

sumbar-238000284

sumbar-238000285

sumbar-238000286

sumbar-238000287

sumbar-238000288

sumbar-238000289

sumbar-238000290

news-1701