無料オンラインHTMLエンコーダー/デコーダー
HTMLエンティティを即座にエンコード/デコードします。
Who uses the HTMLエンコーダー/デコーダー?
- XSSを防ぐため、HTMLにレンダリングする前にユーザー生成コンテンツをサニタイズするウェブ開発者。
- 記事やブログ記事のHTML内で引用符やアンパサンドなどの特殊文字をエンコードするコンテンツ作成者。
- CMSやスクレイピングしたページから貼り付けたHTMLエンティティをプレーンテキストにデコードする開発者。
How the HTMLエンコーダー/デコーダー works
テキストまたはHTMLコンテンツを入力欄に貼り付けます。
Encode HTML Entitiesをクリックして、& < > " ' / をHTMLエンティティに変換します。
またはDecode HTML Entitiesをクリックして、HTMLエンティティ(©のような名前付きエンティティを含む)を通常の文字に戻します。
Copyボタンで結果をコピーするか、Clearでやり直します。
Tips & tricks
- Encodeは& < > " ' / のみを対象としています——©やダッシュをエンティティに変換することはないので、記号の完全な変換には頼らないでください。
- Decodeは、Encodeが生成する6種類だけでなく、ブラウザが認識するあらゆる有効なHTMLエンティティを処理します——ブラウザ自体のHTMLパーサーを使用しているためです。
- 手動でエンティティを書く場合は、必ず&文字を最初にエンコードしてください——最後にエンコードすると、既に書いたエンティティが二重にエンコードされてしまいます。
- 結果の下にある文字数カウント行は、エンコードまたはデコード後にテキストが正確にどれだけ長く(または短く)なったかを示します。
Frequently Asked Questions
HTMLエンティティとは何で、なぜ必要ですか?
HTMLエンティティは、HTMLで特別な意味を持つ文字を表すテキストコードです:<はタグを開始し、&はエンティティを開始し、>はタグを終了します。これらの文字をマークアップとして解釈させずにHTML内でそのまま表示するには、エンコードします:< → <、& → &。
HTMLエンコードとURLエンコードの違いは?
HTMLエンコードは、ウェブページ上で安全に表示するために文字をHTMLエンティティに変換します(&、<、>)。URLエンコードは、URLで使用するために文字をパーセントエンコードされたシーケンスに変換します(%26、%3C、%3E)。それぞれ目的が異なり、互換性はありません。
このツールはどの文字をエンコードしますか?
Encodeはちょうど6つの文字を変換します:& → &、< → <、> → >、" → "、' → '、/ → /。©や—のような他の記号をエンティティに変換することはありません。それらが必要な場合はエンティティコードを直接挿入してください。
名前付きエンティティと数値エンティティの違いは?
名前付きエンティティ(&、<、©)は読みやすいですが、その特定の名前をブラウザがサポートしている必要があります。数値エンティティは代わりに10進数(&)または16進数(&)のコードポイントを使用します。このツールのDecodeは両方を処理します——ブラウザ自体のHTMLパーサーが有効なエンティティを解決します。
ユーザー生成コンテンツでいつHTMLエンコードを使うべきですか?
XSS(クロスサイトスクリプティング)攻撃を防ぐため、ユーザー生成テキストをHTMLに挿入する前には必ずエンコードしてください。ユーザーが<script>alert('XSS')</script>と入力した場合、<script>alert('XSS')</script>にエンコードすることで、実行可能なコードではなくテキストとして表示されます。
Is my data safe when using the HTMLエンコーダー/デコーダー?
Completely safe. The HTMLエンコーダー/デコーダー processes everything locally in your browser. No input data, results, or usage information is ever transmitted to or stored on any server.
Can I use the HTMLエンコーダー/デコーダー output in commercial projects?
Yes. The HTMLエンコーダー/デコーダー is a utility tool and its output carries no licensing restrictions. You are free to use results in any project, commercial or personal.
Does the HTMLエンコーダー/デコーダー follow official standards?
Yes. The HTMLエンコーダー/デコーダー is built to comply with the relevant industry standard or specification for this utility type. If you encounter an unexpected result, verify your input against the specification — edge cases outside the standard may produce undefined behaviour.