À propos de cet outil

Cet encodeur HTML convertit les caractères qui ont un sens particulier en HTML, comme < > et &, en entités telles que &lt; et &amp;, et décode les entités en texte brut.

Mode d’emploi

  1. Collez le texte ou le HTML dans le champ de saisie.
  2. Cliquez sur Encoder pour l’échapper, ou sur Décoder pour retransformer les entités en caractères.
  3. Cliquez sur Copier pour copier le résultat.

Bon à savoir

  • L’encodage transforme & en &amp;, < en &lt; et > en &gt;, ce qui empêche le navigateur d’interpréter le texte comme du balisage.
  • Le décodage reconnaît les entités nommées (comme &copy;) et numériques (comme &#169; ou &#xA9;).
  • Échapper les saisies des utilisateurs avant de les insérer dans du HTML est une protection de base contre le cross-site scripting (XSS).
  • Dans les valeurs d’attributs, les guillemets doivent aussi être échappés, ce que les moteurs de templates font généralement pour vous.

Fonctionne entièrement dans votre navigateur : rien de ce que vous saisissez n’est envoyé ni stocké.

Questions fréquentes

Quand faut-il encoder du HTML ?

Chaque fois que vous affichez dans une page web un texte susceptible de contenir < > ou &, par exemple des extraits de code ou des commentaires d’utilisateurs, afin qu’il s’affiche comme du texte au lieu d’être interprété comme du HTML.

L’encodage protège-t-il contre le XSS ?

Échapper le texte avant de l’insérer dans du HTML est un élément clé de la prévention du XSS, mais il faut aussi un échappement adapté aux attributs, aux URL et aux contextes JavaScript.

Quelle est la différence entre &amp; et &#38; ?

Les deux représentent l’esperluette. &amp; est une entité nommée et &#38; son code numérique ; les navigateurs les traitent de la même manière.

Mon contenu est-il envoyé en ligne ?

Non. L’encodage et le décodage se font dans votre navigateur.