HTML Entity Encoder / Decoder

Escape or unescape HTML special characters

HTML 엔터티란

HTML 엔터티를 사용하면 그대로 두면 마크업으로 해석될 문자를 화면에 표시할 수 있습니다. 사용자가 제공한 내용을 출력하기 전에 인코딩하는 것은 크로스 사이트 스크립팅(XSS)에 대한 가장 효과적인 방어입니다.

핵심 엔터티

  • &&
  • <&lt;
  • >&gt;
  • "&quot;
  • '&#39;

예시

원본: <script>alert(1)</script>
인코딩됨: &lt;script&gt;alert(1)&lt;/script&gt;