개발자 도구 / 10

HTML 인코더 및 디코더

HTML에 민감한 문자를 이스케이프하거나 이름이 지정된 엔티티와 숫자 엔티티를 디코딩합니다.

HTML 인코더 및 디코더: TOEA는 앰퍼샌드, 꺾쇠괄호, 따옴표, 아포스트로피를 이스케이프하고 일반적인 이름 지정 엔티티와 숫자 유니코드 엔티티를 디코딩합니다. 서버에 파일을 전혀 업로드하지 않고 브라우저에서 100% 로컬로 실행됩니다.

카테고리
개발자 도구
실행 횟수
브라우저에서
비용
무료 · 가입 불필요
사용 가능 여부
사용 가능
HTML 엔터티 인코더·디코더로컬 처리

브라우저에서 전부 실행됩니다

인코딩만으로 충분하지 않은 경우

인코딩하면 요소 콘텐츠와 따옴표로 묶은 속성 값에서 텍스트가 텍스트로 표시됩니다. 하지만 URL에는 아무런 효과가 없습니다. javascript:alert(1)에는 특수 문자가 없으므로 그대로 통과하며 href에 넣으면 여전히 실행됩니다. 링크가 https: 또는 /로 시작하는지 확인하십시오. <script>, <style> 내부와 on… 이벤트 속성에는 다른 이스케이프 규칙이 적용됩니다. 쿼리 문자열 값은 속성에 넣기 전에 URL 인코더로 퍼센트 인코딩해야 합니다.

디코더가 인식하는 항목

모든 숫자 엔티티를 디코딩하지만, 이름이 있는 엔티티는 &amp;, &lt;, &gt;, &quot;, &apos;, &nbsp; 여섯 가지만 인식합니다. &eacute;, &copy;, &mdash; 등은 입력된 그대로 둡니다. HTML에는 2,000개가 넘는 이름이 정의되어 있으므로 익숙하지 않은 엔티티는 é를 위한 &#233;처럼 숫자 형식으로 바꾸십시오.

&amp;lt;와 같은 텍스트는 두 번 인코딩되었다는 뜻입니다. 한 번 디코딩한 뒤 확인하고, 엔티티가 남아 있으면 다시 디코딩하십시오.

사용 방법

  1. 인코드 또는 디코드를 선택합니다.
  2. 텍스트 또는 엔티티를 붙여 넣습니다.
  3. 변환한 후 결과를 복사합니다.

개인정보 보호 및 제한사항

처리는 로컬에서 이루어집니다. 엔티티 인코딩은 컨텍스트에 따라 달라지며 안전한 템플릿을 완전히 대체하지 않습니다.

관련 도구

자주 묻는 질문

인코딩하면 임의의 HTML이 안전해집니까?

일반적인 텍스트 문자를 안전하게 표현할 수 있지만, 애플리케이션 보안은 정확한 HTML, 속성, URL 또는 스크립트 컨텍스트에 따라 달라집니다.

16진수 엔티티를 지원합니까?

예. 10진수 및 16진수 숫자 엔티티를 디코딩합니다.

무료 도구 · 브라우저에서회 실행 · 계정 불필요