HTML Entity Encoder / Decoder
Escape or unescape HTML special characters
HTML エンティティについて
HTML エンティティを使うと、そのままではマークアップとして解釈されてしまう文字を表示できます。ユーザーから受け取った内容を出力前にエンコードすることは、クロスサイトスクリプティング(XSS)に対する最も効果的な防御です。
主要なエンティティ
&→&<→<>→>"→"'→'
例
元の文字列: <script>alert(1)</script>
エンコード後: <script>alert(1)</script>
エンコード後: <script>alert(1)</script>