HTMLに記号を埋め込むときのエスケープです。URLのクエリ符号化ではありません。
<script> を本文にそのまま書けない——実体参照です。クエリの % はURLエンコード。見た目の折りはXML整形やMarkdownプレビューです。
本文で使うとき
ブログや社内Wikiに、コード断片の < を載せる用途です。セキュリティ製品ではありません。属性値とテキストノードで、必要なエスケープが違います。結果を目視してください。
使い方
- 文字列を貼ります。
- エンコードまたはデコードします。
- ページに貼る前に、プレビューで崩れていないか見てください。
診断にしないこと
XSSスキャナ、CSP設定、サニタイザではありません。コード全体の字下げはコード整形です。