Développement & API

Encodeur & Décodeur d'Entités HTML : Encodage Instantané

Échappez et décodez vos entités HTML en un instant.

Encoded

<script>alert("xss")</script>

Decoded

<script>alert("xss")</script>

Join the Veojson dispatch

Vous voulez notre checklist de sécurité front-end pour l'échappement et le templating ? Inscrivez-vous.

One email, no spam, unsubscribe any time.

À propos de cet outil

L'encodage transforme les caractères ayant un sens en HTML (&, <, >, guillemets) en entités nommées afin que les navigateurs les affichent sous forme de texte brut. C'est la protection de base contre l'injection de scripts (XSS) dans les pages générées côté serveur.

Quand échapper les caractères

Échappez toute valeur non sécurisée insérée dans du texte ou un attribut HTML. Les frameworks modernes le font par défaut, contrairement au templating brut et à dangerouslySetInnerHTML.

Entités nommées vs numériques

Les entités nommées comme &amp; sont lisibles. Les entités numériques comme &#38; fonctionnent partout, y compris dans les anciens parseurs et XML.

Comment utiliser HTML Entity Encoder & Decoder

  1. 1

    Ouvrez l'Encodeur & Décodeur d'Entités HTML

    Tout fonctionne directement sur cette page — aucune installation ni aucun compte requis pour utiliser les fonctionnalités gratuites.

  2. 2

    Saisissez votre texte

    Collez ou saisissez vos données dans le panneau ci-dessus. L'outil met à jour le résultat en temps réel.

  3. 3

    Vérifiez le résultat

    Examinez le résultat, copiez-le en un clic et ajustez les options selon les attentes de votre système.

  4. 4

    Allez plus loin

    Utilisez les conseils ci-dessous pour rendre le résultat prêt pour la production.

Bonnes pratiques

  • Travaillez sur un vrai payload plutôt qu'un exemple manuel : les bugs d'encodage se cachent souvent dans les espaces et l'Unicode.
  • Rendez la transformation reproductible : automatisez-la via un script CI une fois le résultat validé ici.
  • Ne collez jamais d'identifiants, de données clients ou de tokens de production dans un outil web non audité.
  • Versionnez vos entrées et sorties pour permettre à votre équipe de reproduire facilement le résultat.

HTML Entity Encoder & Decoder — Pourquoi c'est important

C'est souvent dans les détails d'intégration (encodage, claim, header) que se nichent les bugs d'API, et ils coûtent cher à identifier dans les logs.

Les corriger rapidement réduit le temps de debugging et empêche les données malformées d'atteindre vos systèmes en aval.

Outils similaires, gratuits et payants

OutilTypeFonctions clésLien
DOMPurifyFreeSanitise le HTML non sécurisé avant le renduVisiter
he (npm)FreeEncodeur/décodeur d'entités HTML conforme aux spécificationsVisiter
OWASP Java EncoderFreeEncodage contextuel des sorties pour le code serveurVisiter

Certains liens marqués Offre sont des liens partenaires. Ils ne vous coûtent rien de plus et aident à garder ces outils gratuits.

Outils associés

Questions fréquentes