HTML表示の崩れを確認する
<、>、&、" などの文字はHTML内で特別な意味を持ちます。適切にエスケープされているか確認することで、表示崩れや意図しないタグ解釈を防ぎやすくなります。
HTML entity と通常テキストを相互変換します。XSS 対策で必要なエスケープ確認にも使えます。
HTMLエンティティとテキストの相互変換。XSS対策の最小エスケープ、名前付きエンティティ、数値参照(10進・16進)の切替に対応。 すべてブラウザ内で処理され、入力データはサーバーに送信されません。
💡 HTMLエンティティについて
< > & " ' の5文字のみエスケープ。HTMLコンテキストに動的データを埋め込む際の最低ライン。© ™ — 等の40種程度)を可読な形にエスケープ。&#数値; に。日本語などをASCIIだけで送信したい場合に。A)または16進(A)でUnicodeコードポイントを表記。すべてのHTMLパーサーで安全に扱えます。作業の流れに近いツールへすぐ移動できます。
HTML Entity Encoder / Decoder は、HTMLエンティティと通常テキストを相互変換するツールです。HTML表示崩れ、XSS対策のエスケープ確認、CMS入力値の調査に使えます。
入力したHTMLやテキストはブラウザ内で変換され、サーバーへ送信されません。
<、>、&、" などの文字はHTML内で特別な意味を持ちます。適切にエスケープされているか確認することで、表示崩れや意図しないタグ解釈を防ぎやすくなります。
ユーザー入力をHTMLへ出力する場合、文脈に応じたエスケープが必要です。HTMLエンティティ変換の結果を見ながら、危険な文字がそのまま出ていないか確認できます。