HTML 特殊文字・エンティティ変換 (XSS対策)

100% 端末内完結・通信ゼロ

`<`, `>`, `&`, `"`, `'` を安全なHTMLエンティティ(&lt; 等)へ双方向エスケープ

Format:

Quick Reference: Common HTML Entities

<Less Than
&lt;
>Greater Than
&gt;
&Ampersand
&amp;
"Double Quote
&quot;
'Single Quote
&#39;
©Copyright
&copy;

HTMLエスケープの手順

  1. 1「エンコード(エスケープ)」または「デコード(解除)」を選択します。
  2. 2HTMLタグや特殊記号を含むテキストを入力欄に貼り付けます。
  3. 3安全にエスケープされた文字列をテンプレートやコードにコピーします。

クロスサイトスクリプティング(XSS)防御の基本

ユーザー入力をそのままHTMLに出力すると悪意あるスクリプトが実行される恐れがあります。特殊文字をエスケープすることはWebセキュリティの鉄則です。

Architecture & Privacy

  • XSS Sanitization helper: Escapes reserved characters <, >, &, ", ' to neutralize injection payloads.
  • Code point safe iteration: Iterates using Array.from(input) to avoid breaking surrogate pairs on multi-byte characters.
  • Bidirectional decoding: Safely parses named, decimal, and hexadecimal entities simultaneously.

よくある質問 (FAQ)

関連開発ツール