RevealTheme logo

Encodeur et décodeur d'entités HTML

Convertissez les caractères spéciaux en entités HTML (&, <, etc.) et inversement. Utile pour intégrer du texte dans du HTML en toute sécurité.

Qu'est-ce que l'encodeur et décodeur d'entités HTML ?

Les entités HTML sont des séquences d'échappement qui représentent des caractères ayant une signification spéciale en HTML : &amp; pour &, &lt; pour <, etc. Si vous intégrez du texte fourni par l'utilisateur directement dans du HTML sans l'encoder, vous créez des failles XSS. Cet outil convertit le texte en HTML avec des entités encodées pour une intégration sécurisée, ou décode du HTML avec des entités en texte brut.

Questions fréquentes

Quels caractères dois-je encoder ?
Au minimum : < > & " '. Ils ont une signification spéciale en HTML et peuvent casser l'analyse ou créer des failles XSS.
Dois-je encoder toutes les entités ou seulement celles qui ne sont pas sûres ?
Pour les pages UTF-8 modernes, n'encodez que celles qui ne sont pas sûres (&, <, >, ", '). Tout encoder alourdit le HTML.

Outils connexes