& HTMLエスケープ

HTML特殊文字のエスケープ・アンエスケープ。

HTMLエスケープツールについて

このツールは HTML 特殊文字をエンティティ形式にエスケープ、またはエンティティエンコードされたテキストを元の文字に戻します。よくある用途は、ブログ記事にコードスニペットを貼り付ける、innerHTML で挿入するテキストを無害化する、HTML から抽出したエンティティエンコード済みテキストをデコードするなどです。

対象文字

  • &&
  • <&lt;
  • >&gt;
  • "&quot;
  • '&#39;

よくある質問

エスケープ時に & を先に置換するのはなぜですか? 置換後テキスト自体に & を含むため。最後に置換すると、すでにエスケープされたエンティティが二重にエスケープされます。

XSS 防御になりますか? エスケープは静的 HTML で最も一般的な XSS ベクトルを中和しますが、サーバー側での文脈別出力エンコードの代わりにはなりません。

&#x27; のような数値エンティティは対応していますか? はい。アンエスケープ処理は名前付きエンティティ(&lt;&quot; など)と数値エンティティ(&#39;&#x27;&#34; など)の両方をデコードします。