HTMLで安全に表示するための特殊文字(エンティティ)のエンコードおよびデコードを即座に行います。ブラウザのローカル処理で安全に実行されます。
使い方
- テキストまたは HTML の断片を入力欄に貼り付けます。
- エンコードかデコードかを選びます。
- 結果をページやテンプレートに貼り付けます。
よくある質問
なぜ実体参照が必要なのですか
素の < や & はマークアップとして読まれてしまうからです。エスケープすれば、ブラウザはタグとして解釈せずその文字自体を表示します。
エスケープすれば XSS を防げますか
ページに差し込むテキストにとっては中心的な防御ですが、文脈によって規則が変わります。属性値、URL、インラインスクリプトはそれぞれ別の扱いが必要です。
どの文字を必ずエスケープすべきですか
少なくともアンパサンドと不等号記号、そして属性の内側では単一引用符と二重引用符です。