HTML 엔티티 인코딩 및 디코딩
&, <, > 등의 특수 문자를 HTML 엔티티로 변환하거나, HTML 엔티티를 원래 문자로 디코딩합니다.
기능
명명된 엔터티
숫자 엔터티
빠른 참조 표
사용 방법
1. 인코딩 또는 디코딩을 선택하세요.
2. 입력란에 텍스트를 붙여넣으세요.
3. 오른쪽에 결과가 표시됩니다. 복사 버튼을 클릭하세요.
이 도구에 대하여
HTML에서 <, >, & 같은 문자는 특별한 의미가 있어 글자로 보여 주려면 <, >, & 같은 엔티티로 써야 합니다. 사용자가 입력한 텍스트를 이렇게 인코딩한 뒤 페이지에 넣는 것은 크로스사이트 스크립팅을 막는 기본 방법 중 하나이기도 합니다. 이 도구는 다섯 개의 예약 문자(& < > " ')와 모든 비ASCII 문자를 엔티티로 바꿉니다. "이름형"은 é나 ©처럼 읽기 쉬운 이름이 있으면 그것을 쓰고, "숫자형"은 모두 é 같은 번호로 씁니다. 디코딩은 이름형이든 숫자형이든 실제 문자로 되돌립니다. 블로그 글의 코드 예제 준비, CMS에서 이중으로 인코딩된 텍스트 수정, API 응답의 이스케이프된 문자열 확인에 편리합니다.
자주 묻는 질문
HTML에서 반드시 인코딩해야 하는 문자는 무엇인가요?
텍스트 내용에서는 &와 <를 항상 인코딩하고, 일관성을 위해 >도 보통 함께 인코딩합니다. 속성 값 안에서는 값을 감싼 따옴표(" 또는 ')도 인코딩해야 합니다. 페이지가 UTF-8이면 나머지 문자는 그대로 써도 됩니다.
이름형 엔티티와 숫자형 엔티티는 어떻게 다른가요?
이름형 엔티티는 ©나 €처럼 읽기 쉬운 이름을 쓰지만 정해진 문자 목록에만 있습니다. 숫자형 엔티티인 ©나 €는 어떤 유니코드 문자든 표현할 수 있습니다. 브라우저는 둘을 똑같이 처리합니다.
텍스트에 &amp;가 보이는 이유는 무엇인가요?
텍스트가 두 번 인코딩되어 &가 다시 &amp;가 된 것입니다. 엔티티가 사라질 때까지 한두 번 디코딩하고, 애플리케이션에서는 최종 출력 단계에서 한 번만 이스케이프하도록 하세요.
HTML 인코딩만으로 XSS를 막을 수 있나요?
HTML 요소 안이나 따옴표로 감싼 속성에 들어가는 텍스트는 보호됩니다. JavaScript, CSS, URL, 따옴표 없는 속성에 들어가는 내용은 문맥에 맞는 이스케이프가 필요하므로 직접 인코딩하기보다 프레임워크의 템플릿 기능을 쓰세요.
디코딩할 때 HTML이나 스크립트가 실행되나요?
아니요. 디코딩은 실행되지 않는 방식으로 엔티티를 문자로 바꾸고 결과를 일반 텍스트로 보여 주므로, 입력에 있는 태그는 렌더링되지 않고 스크립트도 실행되지 않습니다.
관련 도구
URL 인코딩 / 디코딩
텍스트를 URL에서 사용할 수 있는 퍼센트 인코딩 형식으로 변환하거나, 인코딩된 URL을 읽을 수 있는 텍스트로 디코딩합니다....
JWT 디코더
JWT 토큰을 붙여넣으면 헤더, 페이로드, 서명을 확인할 수 있습니다....
Unicode 이스케이프 / 언이스케이프
텍스트를 \u0041과 같은 Unicode 이스케이프 시퀀스로 변환하거나, 이스케이프 시퀀스를 원래 문자로 디코딩합니다....
Base64 인코딩 / 디코딩
텍스트를 입력하여 Base64로 인코딩하거나, Base64 문자열을 붙여넣어 원래 텍스트로 디코딩할 수 있습니다....
Lorem Ipsum 생성기
단락, 문장 또는 단어 단위로 더미 텍스트를 생성합니다....
해시 생성기
텍스트 또는 파일에서 MD5, SHA-1, SHA-256, SHA-512 해시를 계산합니다....
랜덤 색상 생성기
HEX, RGB, HSL, OKLCH 값이 포함된 랜덤 색상 팔레트를 생성합니다. 마음에 드는 색은 잠그고 나머지만 다시 생성하세요....
정규식 테스터
JavaScript 정규 표현식을 실시간 매칭 하이라이트와 함께 테스트합니다....