Ce que fait cet outil
L’encodeur d’entités HTML aide à insérer des fragments de texte dans du HTML en toute sécurité et à décoder rapidement les caractères encodés.
Comment utiliser
- Collez un fragment HTML ou une chaîne contenant des entités.
- Choisissez l’encodage ou le décodage.
- Copiez le résultat.
Pourquoi échapper le HTML
Les entités HTML permettent d’afficher du texte sans qu’il devienne du balisage. Les caractères <, >, &, guillemets et apostrophes peuvent changer la structure du HTML; on les remplace donc par <, > ou &.
Encoder, décoder et contexte
L’encodeur crée des entités et le décodeur les rend lisibles. Les guillemets sont essentiels dans les attributs; dans le texte, l’esperluette et les chevrons comptent souvent le plus. Ce n’est pas un assainisseur HTML complet ni une protection XSS à lui seul.
Limites pratiques
HTML accepte des entités nommées, décimales et hexadécimales. Utilisez l’outil pour de courts fragments et des vérifications; en production, suivez les bibliothèques d’échappement et de sanitisation de votre framework.
Dans React, Vue, Astro ou les gabarits serveur, l’échappement intégré du framework est souvent plus sûr. Ce convertisseur sert à vérifier une chaîne et comprendre le format, pas à remplacer la gestion des entrées utilisateur.