HTML 인코더/디코더 – HTML 특수문자 엔티티 변환

HTML에 안전하게 표시할 수 있도록 <, >, & 등의 특수문자를 HTML 엔티티로 인코딩합니다. XSS 방지의 기초입니다.

주요 기능

  • HTML 특수문자를 명명 엔티티(&lt;, &amp;) 또는 숫자 엔티티(&#39;)로 변환
  • 인코딩된 HTML을 원본 텍스트로 디코딩
  • 이스케이프된 사용자 입력을 원본으로 확인할 때 유용

용어 설명

HTML 엔티티(Entity)
HTML 안에서 특수 의미를 갖는 문자를 표시하기 위한 이스케이프 표기. 예: &amp;&
XSS (Cross-Site Scripting)
사용자 입력을 HTML에 그대로 삽입할 때 스크립트가 실행되는 취약점. HTML 인코딩은 이의 기초 방어책.
명명 엔티티 vs 숫자 엔티티
명명: &lt; · 숫자: &#60; 또는 &#x3C;. 둘 다 <를 표현.

사용 방법

  1. 변환할 텍스트나 HTML을 입력합니다.
  2. 인코드 또는 디코드 버튼을 클릭합니다.
  3. 결과를 복사해 활용합니다.

자주 묻는 질문

Q. HTML 인코딩만으로 XSS를 완전 차단할 수 있나요?
속성 값, JavaScript 문자열, CSS 등 컨텍스트별로 다른 이스케이프가 필요합니다. 프레임워크의 자동 이스케이프 기능을 사용하세요.
Q. 한글도 인코딩되나요?
이 도구는 HTML에서 특수한 의미를 갖는 문자만 이스케이프합니다. 한글 등 일반 유니코드 문자는 그대로 유지됩니다.
Wordpress Social Share Plugin powered by Ultimatelysocial
Copy link
URL has been copied successfully!
THREADS
RSS
error: 저작권 콘텐츠보호를 부탁드립니다.