Entités HTML

Traité dans ce navigateur

Limite de texte : 2000000 caractères

Cet outil n’envoie pas votre saisie.

Coller un nom `AT&T` ou un extrait avec des chevrons dans une page. On échappe les caractères réservés. Ça ne rend pas un HTML « sûr » à lui seul.

Un CMS recrache <div> ou, à l’inverse, un & casse le XML. Le job : entités, pas une query string.

URL. Base64. XML.

Quand encoder

  • Texte à injecter entre balises.
  • Attributs : les guillemets aussi, selon le contexte.
  • Décoder pour relire un export WordPress trop prudent.

Comment l’utiliser

  1. Encodez ou décodez selon le sens.
  2. Relisez dans un fichier .html local.
  3. Une URL de recherche : l’encodeur d’URL, pas les entités.

FAQ

C’est la même chose qu’encoder une URL ?

Non. L’encodeur d’URL produit %20 / %C3%A9. Ici :  , é selon le mode.

Ça protège contre le XSS ?

Échapper le texte affiché aide. Ce n’est pas un sanitizer (DOMPurify, CSP). Ne vous fiez pas à ça pour du HTML utilisateur.

Base64 ?

Base64.

Le texte part-il ?

Non. Conversion dans l’onglet.

Markdown déjà échappé ?

Prévisualisez d’abord : aperçu Markdown.

Outils liés