웹 개발 도구
HTML 엔티티 인코더/디코더 - & < > " 변환
<, >, &, " 같은 HTML 특수문자를 엔티티로 변환하거나, 반대로 엔티티를 원래 문자로 되돌립니다. 코드 조각과 사용자 입력을 안전하게 페이지에 담을 때 씁니다.
HTML 엔티티가 필요한 순간
웹페이지 본문에 <script> 태그를 그대로 적으면 브라우저는 그걸 글자가 아니라 실제 태그로 읽습니다. 그래서 코드 예시를 보여 주거나 사용자가 보낸 텍스트를 화면에 그대로 띄우려면 <, >, &, " 같은 특수문자를 <, >, &, "으로 바꿔야 합니다. 이를 HTML 이스케이프라고 부릅니다.
이 도구는 그 변환을 한 번에 처리합니다. 엔티티로 인코딩 버튼은 특수문자를 안전한 형태로 바꾸고, 반대로 디코딩 버튼은 크롤링한 데이터에 섞인 엔티티를 다시 읽기 쉬운 문자로 되돌려 줍니다.
이런 분들께 특히 유용합니다
- 블로거·기술 작가 — 글에 HTML 태그와 코드 조각을 안전하게 올릴 때
- 웹 개발자 — 템플릿 없이 정적 페이지를 직접 만들 때
- 마케터·콘텐츠 작성자 — 이메일이나 PDF에서 복사한
&투성이 텍스트를 정리할 때 - QA·데이터 분석가 — 스크래핑 결과에 섞인 엔티티를 읽을 때
어떻게 쓰나요
- 왼쪽 입력칸에 텍스트나 HTML을 붙여 넣습니다.
- 엔티티로 인코딩 버튼을 누르면 특수문자가 엔티티로 바뀌어 오른쪽에 나타납니다. 반대 방향은 엔티티에서 디코딩 버튼을 씁니다.
- 'ASCII 이상의 모든 문자를 숫자 엔티티로 변환'을 켜면 한국어·일본어·이모지까지
&#...형태로 변환됩니다. 이메일 인코딩 등 특수 목적에만 쓰세요.
주의할 점
HTML 이스케이프만으로는 모든 XSS 공격을 막을 수 없습니다. 사용자 입력을 속성값이나 URL에 넣을 때는 그에 맞는 추가 처리가 필요합니다. 이 도구는 기본적인 본문 이스케이프와 디코딩을 빠르게 처리하는 용도입니다.
자주 묻는 질문
기본적으로
<, >, &, ", '(작은따옴표)를 변환합니다. '모든 문자를 숫자 엔티티로' 옵션을 켜면 ASCII 범위를 넘는 문자까지 &#NNNN; 형태로 바뀝니다.아닙니다. 인코딩과 디코딩은 브라우저 안에서만 이루어집니다. 민감한 콘텐츠도 외부로 나가지 않으므로 안전하게 쓸 수 있습니다.
아닙니다. 본문에 넣을 텍스트의 기본 이스케이프를 처리해 주지만, 속성값이나 URL에 넣을 때는 추가 인코딩이 필요합니다. 보안이 중요한 곳에서는 언어별로 제공하는 전용 이스케이프 함수를 함께 사용하세요.
둘 다 같은 문자를 가리킵니다. 이름 엔티티는
&처럼 이름으로, 숫자 엔티티는 유니코드 코드포인트로 &처럼 표현합니다. 이름 엔티티는 지원 문자가 한정되어 있고, 숫자 엔티티는 모든 유니코드 문자를 표현할 수 있어 보편적입니다.이 페이지 공유하기