개발자 도구 / 10
HTML 인코더 및 디코더
HTML에 민감한 문자를 이스케이프하거나 이름이 지정된 엔티티와 숫자 엔티티를 디코딩합니다.
HTML 인코더 및 디코더: TOEA는 앰퍼샌드, 꺾쇠괄호, 따옴표, 아포스트로피를 이스케이프하고 일반적인 이름 지정 엔티티와 숫자 유니코드 엔티티를 디코딩합니다. 서버에 파일을 전혀 업로드하지 않고 브라우저에서 100% 로컬로 실행됩니다.
- 카테고리
- 개발자 도구
- 실행 횟수
- 브라우저에서
- 비용
- 무료 · 가입 불필요
- 사용 가능 여부
- 사용 가능
브라우저에서 전부 실행됩니다
인코딩만으로 충분하지 않은 경우
인코딩하면 요소 콘텐츠와 따옴표로 묶은 속성 값에서 텍스트가 텍스트로 표시됩니다. 하지만 URL에는 아무런 효과가 없습니다. javascript:alert(1)에는 특수 문자가 없으므로 그대로 통과하며 href에 넣으면 여전히 실행됩니다. 링크가 https: 또는 /로 시작하는지 확인하십시오. <script>, <style> 내부와 on… 이벤트 속성에는 다른 이스케이프 규칙이 적용됩니다. 쿼리 문자열 값은 속성에 넣기 전에 URL 인코더로 퍼센트 인코딩해야 합니다.
디코더가 인식하는 항목
모든 숫자 엔티티를 디코딩하지만, 이름이 있는 엔티티는 &, <, >, ", ', 여섯 가지만 인식합니다. é, ©, — 등은 입력된 그대로 둡니다. HTML에는 2,000개가 넘는 이름이 정의되어 있으므로 익숙하지 않은 엔티티는 é를 위한 é처럼 숫자 형식으로 바꾸십시오.
&lt;와 같은 텍스트는 두 번 인코딩되었다는 뜻입니다. 한 번 디코딩한 뒤 확인하고, 엔티티가 남아 있으면 다시 디코딩하십시오.
사용 방법
- 인코드 또는 디코드를 선택합니다.
- 텍스트 또는 엔티티를 붙여 넣습니다.
- 변환한 후 결과를 복사합니다.
개인정보 보호 및 제한사항
처리는 로컬에서 이루어집니다. 엔티티 인코딩은 컨텍스트에 따라 달라지며 안전한 템플릿을 완전히 대체하지 않습니다.
관련 도구
자주 묻는 질문
인코딩하면 임의의 HTML이 안전해집니까?
일반적인 텍스트 문자를 안전하게 표현할 수 있지만, 애플리케이션 보안은 정확한 HTML, 속성, URL 또는 스크립트 컨텍스트에 따라 달라집니다.
16진수 엔티티를 지원합니까?
예. 10진수 및 16진수 숫자 엔티티를 디코딩합니다.
무료 도구 · 브라우저에서회 실행 · 계정 불필요