Encodeur d'Entités HTML (Protection XSS)

100 % Côté Client • Zéro Téléversement

Échappez les caractères `<, >, &, ", '` en entités HTML sûres (&lt;) contre les failles XSS

Format:

Quick Reference: Common HTML Entities

<Less Than
&lt;
>Greater Than
&gt;
&Ampersand
&amp;
"Double Quote
&quot;
'Single Quote
&#39;
©Copyright
&copy;

Comment échapper des entités HTML

  1. 1Sélectionnez "Encoder / Échapper" ou "Décoder".
  2. 2Collez votre extrait de code ou texte contenant des chevrons.
  3. 3Copiez les entités sécurisées pour insertion dans vos gabarits web.

Prévention des Failles Cross-Site Scripting (XSS)

Échapper les entités HTML empêche les entrées utilisateurs d'être interprétées comme du code JavaScript malveillant par le navigateur.

Architecture & Privacy

  • XSS Sanitization helper: Escapes reserved characters <, >, &, ", ' to neutralize injection payloads.
  • Code point safe iteration: Iterates using Array.from(input) to avoid breaking surrogate pairs on multi-byte characters.
  • Bidirectional decoding: Safely parses named, decimal, and hexadecimal entities simultaneously.

Foire Aux Questions (FAQ)

Outils Similaires