てぶら

HTML エンティティ変換

HTMLエンティティ(&, <など)のエンコード・デコードを行います。

HTML エンティティ変換について

HTML文書内で「<」や「&」といった文字をそのまま書くと、ブラウザがタグの開始や別の意味を持つ記号と誤解釈してしまいます。これを防ぐために、該当する文字をエンティティ(&lt;や&amp;など)に置き換えて表示する仕組みがHTMLエンティティです。

特にユーザーが入力した文字列をそのままHTMLに出力する場合、エスケープを怠るとクロスサイトスクリプティング(XSS)などの脆弱性につながる可能性があります。このツールはエンコード・デコードの両方向に対応しており、ユーザー入力の安全な埋め込みや、既にエンティティ化されたHTMLソースの内容確認に使えます。

主な使い方

  • 1ユーザー入力のHTMLをエスケープしてXSSを防止する
  • 2&amp;や&lt;などのエンティティを含むHTMLソースをデコードして確認する
  • 3コードブロックやサンプルコードをHTMLページに安全に埋め込む
  • 4メールのHTMLテンプレートで特殊文字を正しくエスケープする

よくある質問

Q. どの特殊文字が変換対象になりますか?

A. <・>・&・"・'など、HTMLで特別な意味を持つ文字がエンティティ(&lt;・&gt;・&amp;・&quot;・&#39;)に変換されます。

Q. デコードと検索・置換の違いは何ですか?

A. エンコードはテキストをHTML安全な形式に変換し、デコードはHTMLエンティティを元の文字に戻します。

Q. 処理したHTMLはサーバーに送信されますか?

A. いいえ。変換処理はすべてブラウザ上で完結します。

エンコード・デコードツールの一覧を見る →