& HTMLエスケープ
HTML特殊文字のエスケープ・アンエスケープ。
HTMLエスケープツールについて
このツールは HTML 特殊文字をエンティティ形式にエスケープ、またはエンティティエンコードされたテキストを元の文字に戻します。よくある用途は、ブログ記事にコードスニペットを貼り付ける、innerHTML で挿入するテキストを無害化する、HTML から抽出したエンティティエンコード済みテキストをデコードするなどです。
対象文字
&→&<→<>→>"→"'→'
よくある質問
エスケープ時に & を先に置換するのはなぜですか? 置換後テキスト自体に & を含むため。最後に置換すると、すでにエスケープされたエンティティが二重にエスケープされます。
XSS 防御になりますか? エスケープは静的 HTML で最も一般的な XSS ベクトルを中和しますが、サーバー側での文脈別出力エンコードの代わりにはなりません。
' のような数値エンティティは対応していますか? はい。アンエスケープ処理は名前付きエンティティ(<、" など)と数値エンティティ('、'、" など)の両方をデコードします。