HTML 인코더/디코더
이 HTML 인코더는 < > 와 & 처럼 HTML에서 특별한 의미를 가진 문자를 <, & 같은 엔티티로 바꾸고, 엔티티를 일반 텍스트로 되돌립니다.
이 도구 소개
이 HTML 인코더는 < > 와 & 처럼 HTML에서 특별한 의미를 가진 문자를 <, & 같은 엔티티로 바꾸고, 엔티티를 일반 텍스트로 되돌립니다.
사용 방법
- 입력란에 텍스트나 HTML을 붙여 넣습니다.
- 인코딩을 누르면 이스케이프되고, 디코딩을 누르면 엔티티가 문자로 되돌아갑니다.
- 복사를 눌러 출력을 복사합니다.
알아두면 좋은 점
- 인코딩은 &를 &로, <를 <로, >를 >로 이스케이프해 브라우저가 텍스트를 마크업으로 처리하지 않게 합니다.
- 디코딩은 이름 엔티티(© 등)와 숫자 엔티티(©, © 등)를 모두 인식합니다.
- 사용자 입력을 HTML에 넣기 전에 이스케이프하는 것은 크로스 사이트 스크립팅(XSS)에 대한 기본적인 방어입니다.
- 속성 값 안의 문자는 따옴표도 이스케이프해야 하며, 보통은 템플릿 엔진이 이를 처리해 줍니다.
모든 처리는 브라우저 안에서 이루어집니다. 입력한 내용은 업로드되거나 저장되지 않습니다.
자주 묻는 질문
HTML을 인코딩해야 하는 경우는 언제인가요?
코드 예제나 사용자 댓글처럼 < > 나 & 가 들어갈 수 있는 텍스트를 웹 페이지에 표시할 때입니다. 그래야 HTML로 해석되지 않고 텍스트로 보입니다.
인코딩하면 XSS를 막을 수 있나요?
HTML에 넣기 전에 텍스트를 이스케이프하는 것은 XSS 방지의 핵심이지만, 속성, URL, JavaScript 컨텍스트에도 각각 올바른 이스케이프가 필요합니다.
&와 &는 어떻게 다른가요?
둘 다 앰퍼샌드를 나타냅니다. &는 이름 엔티티이고 &는 숫자 코드이며, 브라우저는 둘을 똑같이 처리합니다.
내용이 업로드되나요?
아니요. 인코딩과 디코딩은 브라우저에서 이루어집니다.