HTML Entity Encoder

One input per line. Output is numbered to match the input order.
Pinned tools are listed in your favourites on the home page.Copies a link to this tool that carries your current input, so it opens ready to run.Gives you an iframe snippet for putting this tool on your own site.
Ctrl+Enter Run  · Ctrl+Shift+C Copy  · Esc Clear

Understand HTML Entity Encoder

L'encodage des entités HTML remplace les caractères que le navigateur lirait comme du balisage par des codes d'échappement, afin qu'ils s'affichent comme du texte.

How it works

L'encodage réécrit les cinq caractères capables de sortir d'un nœud texte ou d'un attribut — & < > " et ' — en &amp; &lt; &gt; &quot; et &#39;. L'esperluette est traitée en premier, sans quoi échapper une chaîne déjà échappée transformerait &lt; en &amp;lt;. Le décodage fait le chemin inverse et reconnaît un jeu courant d'entités nommées ainsi que toutes les formes numériques, décimales (&#65;) et hexadécimales (&#x41;).

When to use it

  • Afficher des exemples de code dans une page pour que les balises apparaissent comme du texte au lieu d'être analysées comme du balisage.
  • Échapper un texte fourni par l'utilisateur avant de l'insérer dans un gabarit qui n'échappe pas à votre place.
  • Relire du HTML récupéré par scraping ou reçu par e-mail, arrivé doublement encodé et qui affiche &amp;lt; au lecteur.
  • Placer une valeur dans un attribut délimité par des guillemets, où un guillemet égaré terminerait l'attribut trop tôt.

Watch out for

  • Échapper ces cinq caractères est correct dans les nœuds texte et les valeurs d'attributs délimitées, et insuffisant partout ailleurs. Dans un bloc script, dans un bloc style, dans un attribut sans délimiteurs ou dans un href, les règles diffèrent et l'encodage d'entités seul n'arrête pas l'injection.
  • Encodez exactement une fois. Repasser une chaîne déjà échappée produit &amp;lt;, que le lecteur voit sous la forme du texte littéral &lt;.
  • Le décodeur couvre les entités nommées courantes et toutes les entités numériques ; les noms plus rares de la liste HTML5 complète, qui en compte environ 2 000, passent tels quels.
  • &apos; relève du XML, pas de HTML 4. L'échappement portable de l'apostrophe en HTML est la forme numérique &#39;, et c'est celle que produit cet outil.

Not the right tool for: Assainir du HTML non fiable qui doit continuer à fonctionner comme du HTML. L'échappement transforme le balisage en texte ; conserver les balises sûres en supprimant les dangereuses demande un assainisseur comme DOMPurify.

Frequently Asked Questions

Pourquoi encoder les entités HTML ?

L'encodage des entités HTML convertit les caractères qui ont une signification particulière en HTML (<, >, &, ") en représentations sûres. Sans cet encodage, un contenu fourni par l'utilisateur peut injecter du HTML ou du JavaScript et provoquer des failles XSS (cross-site scripting).

Quelle est la différence entre entités nommées et entités numériques ?

Les entités nommées utilisent des codes descriptifs comme &amp; pour & et &lt; pour <. Les entités numériques utilisent le point de code Unicode en décimal (&#38;) ou en hexadécimal (&#x26;). Les deux affichent le même caractère dans les navigateurs.

Quand faut-il encoder les guillemets en HTML ?

Encodez toujours les guillemets doubles (" → &quot;) lorsque vous insérez une valeur dans la valeur d'un attribut HTML. Les apostrophes (' → &#39;) doivent être encodées dans les attributs délimités par des apostrophes. Les deux sont essentielles pour empêcher l'injection HTML.

How to Use HTML Entity Encoder

  1. Paste or type your input in the input area above.
  2. The tool processes your input automatically or click Run.
  3. Copy or download the result using the action buttons.
  4. Use Ctrl+Enter to run quickly from the keyboard.