HTML Entity Encoder / Decoder

Escape or unescape HTML special characters

HTML エンティティについて

HTML エンティティを使うと、そのままではマークアップとして解釈されてしまう文字を表示できます。ユーザーから受け取った内容を出力前にエンコードすることは、クロスサイトスクリプティング(XSS)に対する最も効果的な防御です。

主要なエンティティ

  • &&
  • <&lt;
  • >&gt;
  • "&quot;
  • '&#39;

元の文字列: <script>alert(1)</script>
エンコード後: &lt;script&gt;alert(1)&lt;/script&gt;