MODOO HUB ← 모두의 툴
Dev · Instrument

HTML Encoder / Decoder

HTML 엔티티 인코딩 · 디코딩 · < > & " 변환

INPUT
OUTPUT
PREVIEW (렌더링 결과)

HTML Encoder / Decoder란?

HTML 특수문자를 엔티티(entity)로 변환하거나 엔티티를 원래 문자로 되돌립니다. <&lt;, >&gt;, &&amp;, "&quot; 변환을 지원합니다. 코드 예제를 HTML에 안전하게 표시하거나, 사용자 입력을 XSS 없이 출력할 때 필수입니다.

자주 묻는 질문 (FAQ)

HTML 엔티티가 왜 필요한가요?

HTML 문서에서 <, >, & 같은 문자는 태그·속성으로 해석되므로 텍스트로 표시하려면 엔티티로 이스케이프해야 합니다. 사용자 입력을 그대로 HTML에 삽입하면 XSS(크로스 사이트 스크립팅) 취약점이 생깁니다.

주요 HTML 엔티티는 어떤 것들이 있나요?

&lt; (<), &gt; (>), &amp; (&), &quot; ("), &apos; ('), &nbsp; (줄바꿈 없는 공백), &copy; (©), &trade; (™), &mdash; (—) 등이 있습니다.

디코딩은 언제 사용하나요?

HTML 소스에서 복사한 엔티티 문자열을 사람이 읽기 쉬운 원래 텍스트로 변환할 때 사용합니다. 또는 데이터베이스에 저장된 이스케이프 문자열을 확인할 때도 유용합니다.

숫자 코드(&#60;)와 이름 코드(&lt;)의 차이는?

둘 다 동일하게 동작합니다. 이름 코드는 가독성이 높고, 숫자 코드는 모든 문자를 표현할 수 있어 유니코드 문자 이스케이프에 주로 씁니다.

이 도구는 서버로 데이터를 전송하나요?

아니요. 모든 인코딩·디코딩은 브라우저 내에서만 처리됩니다. 민감한 코드도 안전하게 사용할 수 있습니다.

JavaScript에서 HTML 엔티티 변환을 자동으로 처리하는 방법은?

DOM의 textContent 속성을 사용하면 자동으로 이스케이프됩니다. innerHTML에 직접 삽입하면 XSS 취약점이 생기므로 반드시 textContent나 DOMParser를 사용하세요.

모든 특수 문자를 HTML 엔티티로 바꿔야 하나요?

반드시 변환해야 하는 문자는 <, >, &, " 4가지입니다. 한글·일반 기호는 UTF-8 환경에서는 엔티티 변환 없이도 안전하게 표시됩니다.

HTML 엔티티와 URL 인코딩의 차이는 무엇인가요?

HTML 엔티티는 HTML 문서 내에서 특수 문자를 안전하게 표시하기 위한 것이고, URL 인코딩(%XX)은 URL 쿼리 파라미터에 특수 문자를 포함할 때 사용합니다. 용도가 다릅니다.

복사되었습니다!