HTMLエンティティ エンコーダー / デコーダー

HTML エンティティとは?

ユーザーのテキストをHTMLページに表示すると、<、>、& などがタグやエンティティとして誤解釈され、レイアウト崩れやXSSの危険につながります。これらをHTMLエンティティに変換(例:< は &lt;)すると、テキストはそのまま安全に表示されます。この無料のHTMLエンティティ エンコーダー/デコーダーは、これらの文字をブラウザ上で瞬時にエスケープ・復元します。

HTML エンティティは、HTML ソースコードに安全に表示できない文字や、マークアップとして誤解される文字を表す特別なコードです。最も一般的な例は、< と > を表す &lt; と &gt;、& を表す &amp;、属性内の引用符を表す &quot; です。

使い方

  1. エンコード(文字→エンティティ)かデコード(エンティティ→文字)を選びます。
  2. 内容を貼り付けると結果がすぐ表示されます。
  3. 出力をHTML・テンプレート・CMSにコピーします。

使用例

  • クロスサイトスクリプティング(XSS)攻撃を防ぐため、HTML ページに挿入する前にユーザー生成テキストをエンコードする。
  • スクレイピングした Web コンテンツの HTML エンティティをデコードして読み取れるテキストを取得する。
  • ブログ投稿や CMS 出力の特殊文字をエンティティの等価物に変換して安全に表示する。
  • HTML テンプレートを書く際に &copy;、&mdash;、&euro; などのシンボルのエンティティコードを調べる。

HTML エンティティエンコーディングの仕組み

エンコーダーは HTML で特別な意味を持つ5つの文字——<、>、&、'、"——をそれぞれの名前付きエンティティ(&lt;、&gt;、&amp;、&apos;、&quot;)に置換します。オプションで非 ASCII 文字を数値エンティティに置換する拡張エンコーディングも行えます。

デコードは逆の処理です。ツールはブラウザー自身の HTML パーサーを使い、innerHTML を設定して textContent を読み返します。

メリット

  • HTMLで重要な5文字と数値参照に対応。
  • 双方向の即時変換、ワンクリックでコピー。
  • 安全で無料 — 完全にブラウザ内で動作。

Codificação de Entidade, Processo Local (JA)

Codificação e decodificação de entidades HTML são realizadas usando código JavaScript que roda no seu navegador. O conteúdo HTML que você fornece é processado localmente na sua máquina — nunca é enviado a nenhum servidor externo. (JA)

FAQ

どの文字がエンコードされますか?

HTMLで意味を持つ文字(&、<、>、二重引用符、アポストロフィ)です。これらをエンコードすると、テキストがマークアップとして解釈されるのを防げます。

名前付き・数値参照のデコードに対応していますか?

はい。&amp; のような名前付きや &#39; のような数値参照を元の文字に戻します。

安全でプライベートですか?

はい。すべてブラウザ内で処理され、送信されません。

セキュリティの観点で &amp;amp; と &amp;lt; の違いは何ですか?

どちらもセキュリティ上重要です。&lt; はブラウザーがテキストを HTML タグとして解釈するのを防ぎます。&amp; はネストされたコンテキストでの二重デコード攻撃を防ぎます。信頼できないテキストを HTML に挿入する際は常に両方をエンコードしてください。