tomai
Connexion
Gratuit · Outils développeur

Encodeur / décodeur HTML

Encoder et décoder les entités HTML et caractères spéciaux

Entrée
Sortie

Un seul échappement par contexte

L’échappement approprié dépend de l’endroit où la chaîne de caractères sera utilisée :

  • Le texte d’un élément nécessite les entités < & > ; les valeurs d’attributs entre guillemets exigent en outre l’échappement des guillemets eux-mêmes.
  • Dans une URL ou une chaîne JavaScript, les entités HTML sont doublement inappropriées : elles provoquent un double encodage et peuvent même réintroduire des failles d’injection.
  • Cet outil maintient les contextes séparés afin qu’une valeur sûre pour un attribut ne soit pas réutilisée silencieusement à l’intérieur d’un script.

Un échappement partiel est pire qu’aucun échappement

Les deux sens, les deux styles

Encodez ou décodez en un clic, avec sortie nommée (&amp;) et numérique (&#38;) toutes deux disponibles selon votre format cible.

🔒

Au-delà des cinq essentiels

En option, encodez chaque caractère non-ASCII pour garantir une sortie ASCII stable qui rend de manière identique dans tout email ou système hérité.

🎯

Privé dans votre navigateur

Tout l'encodage/décodage s'exécute localement : idéal pour clés de licence, données personnelles et tout texte que vous ne voulez pas envoyer à un serveur.

Questions fréquentes

Pourquoi ai-je besoin d'encodage HTML ?

En HTML, "<" commence une balise et "&" une entité. Sans échappement, une citation ou une parenthèse de contenu utilisateur peut casser la mise en page ou permettre l'injection. L'encodage neutralise ces caractères afin que le texte apparaisse littéralement.

Références nommées ou numériques ?

Les références nommées comme &amp; sont lisibles mais ne couvrent que le jeu courant ; les références numériques comme &#38; (ou hexadécimales &#x26;) fonctionnent pour chaque point de code Unicode. Utilisez les numériques pour un encodage universel du texte non-ASCII.

Mon texte est-il envoyé quelque part ?

Non. Tout s'exécute dans votre navigateur en JavaScript pur — rien n'est transmis ni stocké.

Outils associés

Qu'est-ce qu'un encodeur / décodeur HTML ?

Lorsqu'une saisie utilisateur est insérée dans une page web, les caractères & < > sont dangereux : "<" commence une balise, "&" commence une entité, et un caractère égaré peut casser la mise en page ou permettre l'injection. L'encodage HTML remplace ces caractères par leur forme d'entité afin que le texte s'affiche exactement comme écrit au lieu d'être interprété comme balises. L'inverse — décoder — rebascule les chaînes d'entité en caractères lisibles.

Ce qu'il peut faire

  • Encoder & < > " ' et en option tous les caractères non-ASCII
  • Décoder les entités nommées (amp, lt, gt, quot, apos, copy, nbsp et plus)
  • Décoder les références numériques décimales et hexadécimales (&, &)
  • Basculer entre entités nommées et numériques en un clic
  • Entièrement local : même clés de licence et textes secrets
  • Indiquer les tailles d'entrée et de sortie

Quand l'utiliser

  • Échapper une saisie utilisateur avant insertion dans du HTML ou un gabarit
  • Préparer du contenu pour un CMS ou un email HTML
  • Décoder les textes à entités de flux ou de scraping
  • Comprendre ce que voit le navigateur lorsqu'il analyse une chaîne

Confidentialité : l'encodage a lieu entièrement dans votre navigateur — rien de ce que vous collez n'est jamais téléversé.

Outils associés