Hypertoolbox

웹 개발 도구

HTML 엔티티 인코더/디코더 - & < > " 변환

<, >, &, " 같은 HTML 특수문자를 엔티티로 변환하거나, 반대로 엔티티를 원래 문자로 되돌립니다. 코드 조각과 사용자 입력을 안전하게 페이지에 담을 때 씁니다.

HTML 엔티티가 필요한 순간

웹페이지 본문에 <script> 태그를 그대로 적으면 브라우저는 그걸 글자가 아니라 실제 태그로 읽습니다. 그래서 코드 예시를 보여 주거나 사용자가 보낸 텍스트를 화면에 그대로 띄우려면 <, >, &, " 같은 특수문자를 &lt;, &gt;, &amp;, &quot;으로 바꿔야 합니다. 이를 HTML 이스케이프라고 부릅니다.

이 도구는 그 변환을 한 번에 처리합니다. 엔티티로 인코딩 버튼은 특수문자를 안전한 형태로 바꾸고, 반대로 디코딩 버튼은 크롤링한 데이터에 섞인 엔티티를 다시 읽기 쉬운 문자로 되돌려 줍니다.

이런 분들께 특히 유용합니다

  • 블로거·기술 작가 — 글에 HTML 태그와 코드 조각을 안전하게 올릴 때
  • 웹 개발자 — 템플릿 없이 정적 페이지를 직접 만들 때
  • 마케터·콘텐츠 작성자 — 이메일이나 PDF에서 복사한 &amp;투성이 텍스트를 정리할 때
  • QA·데이터 분석가 — 스크래핑 결과에 섞인 엔티티를 읽을 때

어떻게 쓰나요

  1. 왼쪽 입력칸에 텍스트나 HTML을 붙여 넣습니다.
  2. 엔티티로 인코딩 버튼을 누르면 특수문자가 엔티티로 바뀌어 오른쪽에 나타납니다. 반대 방향은 엔티티에서 디코딩 버튼을 씁니다.
  3. 'ASCII 이상의 모든 문자를 숫자 엔티티로 변환'을 켜면 한국어·일본어·이모지까지 &#... 형태로 변환됩니다. 이메일 인코딩 등 특수 목적에만 쓰세요.

주의할 점

HTML 이스케이프만으로는 모든 XSS 공격을 막을 수 없습니다. 사용자 입력을 속성값이나 URL에 넣을 때는 그에 맞는 추가 처리가 필요합니다. 이 도구는 기본적인 본문 이스케이프와 디코딩을 빠르게 처리하는 용도입니다.

자주 묻는 질문

기본적으로 <, >, &, ", '(작은따옴표)를 변환합니다. '모든 문자를 숫자 엔티티로' 옵션을 켜면 ASCII 범위를 넘는 문자까지 &#NNNN; 형태로 바뀝니다.

아닙니다. 인코딩과 디코딩은 브라우저 안에서만 이루어집니다. 민감한 콘텐츠도 외부로 나가지 않으므로 안전하게 쓸 수 있습니다.

아닙니다. 본문에 넣을 텍스트의 기본 이스케이프를 처리해 주지만, 속성값이나 URL에 넣을 때는 추가 인코딩이 필요합니다. 보안이 중요한 곳에서는 언어별로 제공하는 전용 이스케이프 함수를 함께 사용하세요.

둘 다 같은 문자를 가리킵니다. 이름 엔티티는 &amp;처럼 이름으로, 숫자 엔티티는 유니코드 코드포인트로 &#38;처럼 표현합니다. 이름 엔티티는 지원 문자가 한정되어 있고, 숫자 엔티티는 모든 유니코드 문자를 표현할 수 있어 보편적입니다.

이 페이지 공유하기

관련 도구