HTML エンティティ変換
HTMLエンティティ(&, <など)のエンコード・デコードを行います。
HTML エンティティ変換について
HTML文書内で「<」や「&」といった文字をそのまま書くと、ブラウザがタグの開始や別の意味を持つ記号と誤解釈してしまいます。これを防ぐために、該当する文字をエンティティ(<や&など)に置き換えて表示する仕組みがHTMLエンティティです。
特にユーザーが入力した文字列をそのままHTMLに出力する場合、エスケープを怠るとクロスサイトスクリプティング(XSS)などの脆弱性につながる可能性があります。このツールはエンコード・デコードの両方向に対応しており、ユーザー入力の安全な埋め込みや、既にエンティティ化されたHTMLソースの内容確認に使えます。
主な使い方
- 1ユーザー入力のHTMLをエスケープしてXSSを防止する
- 2&や<などのエンティティを含むHTMLソースをデコードして確認する
- 3コードブロックやサンプルコードをHTMLページに安全に埋め込む
- 4メールのHTMLテンプレートで特殊文字を正しくエスケープする
よくある質問
Q. どの特殊文字が変換対象になりますか?
A. <・>・&・"・'など、HTMLで特別な意味を持つ文字がエンティティ(<・>・&・"・')に変換されます。
Q. デコードと検索・置換の違いは何ですか?
A. エンコードはテキストをHTML安全な形式に変換し、デコードはHTMLエンティティを元の文字に戻します。
Q. 処理したHTMLはサーバーに送信されますか?
A. いいえ。変換処理はすべてブラウザ上で完結します。
関連ツール
- URLエンコード・デコードURLやクエリパラメータに含まれる日本語・記号をパーセントエンコード、またはデコードして元の文字列に戻します。encodeURIComponent相当の処理をブラウザ内で行い、データは外部に送信されません。
- Base64 エンコード・デコードテキストをBase64形式にエンコード、またはBase64文字列を元のテキストにデコードします。日本語などUTF-8の多バイト文字にも対応し、認証ヘッダーやデータの確認に便利。ブラウザ内で完結し、データは外部に送信されません。
- 画像 → Base64変換PNG・JPEG・GIF・WebP・SVG画像をBase64形式のData URIに変換します。CSSやHTMLへの画像の直接埋め込み、メールテンプレートの作成に便利。画像はブラウザ内で処理され、外部に送信されません。