HTML Entity Encoder / Decoder
Escape or unescape HTML special characters
HTML 엔터티란
HTML 엔터티를 사용하면 그대로 두면 마크업으로 해석될 문자를 화면에 표시할 수 있습니다. 사용자가 제공한 내용을 출력하기 전에 인코딩하는 것은 크로스 사이트 스크립팅(XSS)에 대한 가장 효과적인 방어입니다.
핵심 엔터티
&→&<→<>→>"→"'→'
예시
원본: <script>alert(1)</script>
인코딩됨: <script>alert(1)</script>
인코딩됨: <script>alert(1)</script>