HTML 이스케이프

HTML 특수문자를 엔티티로 바꾸거나, 엔티티를 원래 글자로 풀어요. 태그는 실행되지 않고 글자로만 처리돼요.

사용 방법

  1. 위에서 "이스케이프" 또는 "엔티티 풀기"를 고르고 왼쪽에 텍스트를 붙여넣으세요.
  2. 이스케이프는 & < > " ' 다섯 글자를 각각 &amp; &lt; &gt; &quot; &#39;로 바꿔요.
  3. 한글이나 이모지처럼 ASCII 밖의 글자도 바꾸려면 옵션을 켜세요. 코드 포인트 기준 십진수로 바꿔서 이모지도 엔티티 하나가 돼요.
  4. "결과를 입력으로"를 누르면 결과가 입력 칸으로 옮겨지고 방향이 바뀌어서, 되돌아오는지 확인할 수 있어요.

자주 묻는 질문

어떤 글자를 이스케이프하나요?

HTML 본문과 속성값에서 문제가 되는 &, <, >, 큰따옴표, 작은따옴표 다섯 글자예요. 작은따옴표는 &#39;로 바꿔요(&apos;는 오래된 HTML에서 인식되지 않아서 쓰지 않아요). 이것만으로는 <script> 안이나 URL 속성, CSS 안에서의 삽입 공격을 막지 못해요. 그런 곳은 각 문맥에 맞는 방법이 필요해요.

엔티티 풀기는 어떻게 동작하나요?

브라우저의 HTML 파서가 쓰는 엔티티 표를 그대로 써요(textarea 안의 텍스트로 읽는 방식). 그래서 &copy;, &hearts; 같은 이름 엔티티와 &#54620;, &#x1F600; 같은 숫자 엔티티를 모두 풀어요. 태그가 들어 있어도 요소가 만들어지거나 실행되지 않고 글자 그대로 남아요.

세미콜론이 없는 엔티티도 풀리나요?

HTML 표준에 오래된 호환용으로 정해진 일부 이름(&amp, &copy 등)은 세미콜론이 없어도 풀려요. 이것도 브라우저 표준 동작을 따른 거예요. 잘못된 숫자 엔티티(예: 0이나 유니코드 범위 밖의 값)는 표준에 따라 대체 문자로 바뀌어요.

입력한 내용이 서버로 전송되나요?

아니요. 모든 처리는 브라우저 안에서만 해요. 결과도 텍스트 칸에만 넣어서 HTML로 해석되지 않아요.

다른 도구