HTML에 안전하게 표시할 수 있도록 <, >, & 등의 특수문자를 HTML 엔티티로 인코딩합니다. XSS 방지의 기초입니다.
주요 기능
- HTML 특수문자를 명명 엔티티(
<,&) 또는 숫자 엔티티(')로 변환 - 인코딩된 HTML을 원본 텍스트로 디코딩
- 이스케이프된 사용자 입력을 원본으로 확인할 때 유용
용어 설명
- HTML 엔티티(Entity)
- HTML 안에서 특수 의미를 갖는 문자를 표시하기 위한 이스케이프 표기. 예:
&→& - XSS (Cross-Site Scripting)
- 사용자 입력을 HTML에 그대로 삽입할 때 스크립트가 실행되는 취약점. HTML 인코딩은 이의 기초 방어책.
- 명명 엔티티 vs 숫자 엔티티
- 명명:
<· 숫자:<또는<. 둘 다<를 표현.
사용 방법
- 변환할 텍스트나 HTML을 입력합니다.
- 인코드 또는 디코드 버튼을 클릭합니다.
- 결과를 복사해 활용합니다.
자주 묻는 질문
- Q. HTML 인코딩만으로 XSS를 완전 차단할 수 있나요?
- 속성 값, JavaScript 문자열, CSS 등 컨텍스트별로 다른 이스케이프가 필요합니다. 프레임워크의 자동 이스케이프 기능을 사용하세요.
- Q. 한글도 인코딩되나요?
- 이 도구는 HTML에서 특수한 의미를 갖는 문자만 이스케이프합니다. 한글 등 일반 유니코드 문자는 그대로 유지됩니다.
