변환기
HTML 엔티티 인코더/디코더
특수 문자를 HTML 엔티티로 인코딩하거나 다시 디코딩합니다.
Loading…
HTML Entity 인코더/디코더 정보
HTML Entity 인코더/디코더는 작음, 큼, 앰퍼샌드 및 따옴표와 같은 특수 문자를 해당하는 명명된 HTML Entity(<, >, &, ", ') 또는 숫자 문자 참조로 변환하고 다시 원래 문자로 디코딩합니다. 올바른 HTML Entity 인코딩은 사용자 제어 콘텐츠를 HTML 컨텍스트에 삽입할 때 Cross-Site Scripting (XSS)에 대한 기본 방어책이며, 예약된 문자가 markup으로 해석되지 않고 올바르게 렌더링되도록 하는 데 필수적입니다.
사용 방법
특수 문자가 포함된 텍스트를 붙여넣고 Encode를 클릭하여 모든 HTML 관련 문자를 안전한 Entity로 변환하십시오. 대상 컨텍스트에 따라 명명된 Entity(&)와 10진수 숫자 참조(&) 중에서 선택하십시오. 디코딩하려면 HTML 인코딩된 텍스트를 붙여넣고 Decode를 클릭하여 원래 문자를 복원하십시오. 이 도구는 확장 Latin, Greek, 수학 및 타이포그래피 문자를 포함한 모든 253개의 명명된 HTML5 Entity를 처리합니다.
주요 사용 사례
- Web 개발자가 포럼 게시물, 댓글 및 프로필 필드에서 저장형 및 반사형 XSS 취약점을 방지하기 위해 HTML 템플릿 문자열에 삽입하기 전에 사용자 제공 텍스트를 정리할 때
- Email 템플릿 개발자가 모든 이메일 클라이언트에서 앰퍼샌드, 작음 및 큼 문자가 올바르게 렌더링되도록 HTML 이메일 본문의 특수 문자를 인코딩할 때
- Web 스크레이퍼 및 데이터 엔지니어가 데이터베이스 또는 검색 인덱스에 깨끗한 텍스트를 저장하기 전에 스크레이핑된 콘텐츠의 HTML Entity(예: &로 나타나는 & 및 공백으로 나타나는 )를 디코딩할 때
- 기술 작가 및 문서 작성자가 HTML 태그로 파싱되지 않고 HTML 문서 페이지에 표시되도록 꺾쇠괄호 문자가 포함된 코드 샘플을 인코딩할 때
- 보안 감사자가 패턴 기반 XSS 탐지를 적용하기 전에 Entity를 디코딩하는 필터를 식별하기 위해 페이로드를 숫자 및 명명된 Entity 형식으로 인코딩하여 XSS 입력 유효성 검사 우회를 테스트할 때