콘텐츠로 건너뛰기
Monu Tools

HTML 엔티티 인코더/디코더

텍스트를 HTML 엔티티로 인코딩하거나 엔티티를 텍스트로 디코딩합니다. UTF-8 안전하며 클라이언트 측에서 실행됩니다.

HTML 인코더 사용 방법

  1. 01

    텍스트 또는 HTML을 붙여넣으세요.

  2. 02

    인코딩(HTML 특수 문자 이스케이프), 전체 인코딩(비ASCII 문자도 이스케이프), 또는 디코딩을 선택하세요.

  3. 03

    결과를 복사하세요.

기능

특수 문자를 이스케이프 처리하여 마크업으로 해석되는 대신 텍스트로 표시하는 HTML 엔터티 인코더 및 디코더예요. < 및 &와 같은 문자를 < 및 &와 같은 엔터티로 변환하고 다시 디코딩해요.

인코딩 및 디코딩은 UTF-8로 안전하며 브라우저에서 완전히 실행되므로 붙여넣은 내용은 업로드되지 않아요.

인코딩 작동 방식

인코딩은 항상 HTML에서 특별한 의미를 갖는 5개의 문자인 & < > " 및 '를 이스케이프해요. 이는 길 잃은 <가 태그의 시작으로 읽혀지거나 텍스트가 실수로 속성에서 벗어나는 것을 방지해요.

모두 인코딩 옵션은 ASCII가 아닌 모든 문자를 숫자 엔터티로 추가로 변환해요. 이는 레거시 시스템, 일부 이메일 파이프라인 또는 출력이 순수 ASCII인지 확인해야 하는 모든 곳에 유용해요.

디코딩이 이해하는 것

디코딩은 & 및 ©와 같은 명명된 엔터티, é와 같은 10진수 엔터티, €와 같은 16진수 엔터티 등 세 가지 엔터티 형식을 모두 이해해요. 인식하지 못하는 시퀀스는 훼손되지 않고 그대로 유지돼요.

인코딩 및 XSS

HTML 특수 문자를 이스케이프 처리하는 것은 HTML 삽입 및 XSS(교차 사이트 스크립팅)에 대한 핵심 방어예요. 신뢰할 수 없는 텍스트는 페이지에 배치하기 전에 인코딩해야 활성 마크업 대신 무해한 문자로 렌더링돼요.

자주 묻는 질문

인코딩과 전체 인코딩의 차이는 무엇인가요?

인코딩은 HTML에서 이스케이프해야 하는 다섯 문자(& < > " ')만 이스케이프합니다. 전체 인코딩은 추가로 모든 비ASCII 문자를 숫자 엔티티로 변환하여 레거시 시스템이나 이메일에 유용합니다.

어떤 엔티티를 디코딩할 수 있나요?

&amp;, &copy; 같은 이름 있는 엔티티, &#233; 같은 10진수 엔티티, &#x20AC; 같은 16진수 엔티티입니다. 알 수 없는 시퀀스는 변경되지 않습니다.

XSS를 방지할 수 있나요?

HTML 특수 문자를 인코딩하는 것이 마크업 주입에 대한 핵심 방어입니다. 신뢰할 수 없는 텍스트를 HTML에 배치하기 전에 항상 인코딩하세요.

출처

문제 신고