HTML 엔티티 인코딩 / 디코딩 🔒 데이터가 브라우저 밖으로 나가지 않습니다.
HTML 특수 문자 이스케이프, &를 다시 &로 변환.
Ctrl+S다운로드
이 도구에 대해
원시 HTML에서 위험한 문자 다섯 가지: &, <, >, ", '. 사용자 콘텐츠에서 이스케이프하지 않으면 마크업이 깨지고 — 더 나쁘게는 XSS 주입의 문이 열립니다. 인코딩하면 & 같은 엔티티가 되어 실행되지 않고 텍스트로 표시됩니다.
이 도구는 양방향 즉시 변환하며, 레거시 시스템을 위해 모든 비ASCII 문자를 숫자 엔티티로 이스케이프하는 옵션도 있습니다. 모든 것이 브라우저에서 실행됩니다.
자주 묻는 질문
이름형, 10진수, 16진수 엔티티의 차이는 무엇인가요?
이 셋은 같은 문자 참조를 쓰는 세 가지 방법입니다 — &, &, & 모두 "&"를 의미합니다. 이름형 엔티티가 가장 읽기 쉽지만 정해진 문자 집합에만 존재하고, 10진수와 16진수는 모든 유니코드 코드 포인트에 사용할 수 있습니다.
HTML에서 &와 < 같은 문자를 왜 이스케이프해야 하나요?
브라우저의 HTML 파서가 <와 &를 특별하게 처리하기 때문입니다 — 이스케이프하지 않은 <는 의도치 않게 태그를 열 수 있고, 이스케이프하지 않은 &는 깨진 엔티티 참조를 시작할 수 있습니다. 이를 이스케이프하면 사용자 입력 텍스트가 마크업으로 잘못 해석되는 것을 막을 수 있습니다.
HTML 엔티티 인코딩이 XSS를 막아주나요?
필요한 요소이긴 하지만 전부는 아닙니다 — 텍스트가 어디에 쓰이는지에 따라 다릅니다(속성 안, URL, script 블록 등 각각 다른 이스케이프가 필요합니다). 이 도구는 하나의 구성 요소로만 여기고, 완전한 새니타이저로 생각하지 마세요.
엔티티를 디코딩하면 입력에 있는 실제 HTML 태그가 깨지나요?
아닙니다. 디코딩은 문자 참조(&...;)만 해석하고 실제 태그는 그대로 둡니다 — 그래서 마크업 조각 전체를 붙여넣고 그 안의 엔티티만 디코딩해도 안전합니다.
인코딩하거나 디코딩할 때 제 텍스트가 어딘가로 전송되나요?
아닙니다. 모든 처리는 브라우저 안에서 클라이언트 측으로만 이루어지며, 어떤 것도 업로드되지 않습니다.