HTMLエンティティ

このブラウザ内で処理

テキスト上限: 2000000 文字

このツールは入力をアップロードしません。

HTMLに記号を埋め込むときのエスケープです。URLのクエリ符号化ではありません。

<script> を本文にそのまま書けない——実体参照です。クエリの %URLエンコード。見た目の折りはXML整形Markdownプレビューです。

本文で使うとき

ブログや社内Wikiに、コード断片の < を載せる用途です。セキュリティ製品ではありません。属性値とテキストノードで、必要なエスケープが違います。結果を目視してください。

使い方

  1. 文字列を貼ります。
  2. エンコードまたはデコードします。
  3. ページに貼る前に、プレビューで崩れていないか見てください。

診断にしないこと

XSSスキャナ、CSP設定、サニタイザではありません。コード全体の字下げはコード整形です。

よくある質問

URLの %20 ですか?

違います。URLエンコードへ。

XSSを防げますか?

入力の一部を実体化するだけです。CSPやサニタイザの代わりではありません。

Markdownは?

プレビューへ。混在HTMLは未信頼です。

XML整形と同じですか?

整形はインデントです。こちらは文字の実体です。

数値文字参照は?

実装が表示する形式に従います。すべての実体名を網羅する保証はありません。

関連ツール