Encodeur et décodeur d'entité HTML
Encodez le texte en entités HTML ou décodez les entités en caractères lisibles. L'encodage est ce qui vous permet d'afficher le balisage sous forme de texte sur une page au lieu que le navigateur l'exécute, et le décodage transforme une chaîne échappée qui vous a été restituée en quelque chose que vous pouvez lire.
Comment ça marche
- 1
Choisissez une direction : encodez du texte brut en entités ou décodez les entités en caractères.
- 2
Collez le texte ou la chaîne échappée.
- 3
Lisez la sortie convertie, mise à jour au fur et à mesure que vous tapez.
- 4
Copiez le résultat dans votre modèle, documentation ou fichier de données.
Avantages et avantages clés
Les deux sens
Encoder pour l’affichage et décoder pour la lecture, dans le même outil.
Manipulation correcte des personnages importants
Les caractères qui rompent le balisage (crochets, esperluettes et guillemets) sont ceux ciblés par le convertisseur.
Itération rapide
La sortie est mise à jour au fur et à mesure que vous tapez, afin que vous puissiez vérifier un seul caractère ou un bloc entier aussi rapidement.
Fonctionne localement
Les extraits que vous collez, y compris les fragments de modèles, restent sur votre appareil.
Pourquoi les gens l’utilisent
- Affichage d'un exemple de code HTML sur une page sous forme de code visible plutôt que de balisage rendu.
- Échapper un extrait de code avant de le coller dans un champ CMS qui restitue le HTML.
- Lecture d'une chaîne d'échappement issue d'un log, d'une réponse API ou d'un export.
- Préparer des exemples de code pour une documentation ou un tutoriel.
Formats et options pris en charge
| Encoder | Convertit les caractères significatifs pour le balisage (tels que < > & " ') en leur forme d'entité HTML |
|---|---|
| Décoder | Convertit les entités HTML nommées et numériques en caractères qu'elles représentent |
| Entrée | Tout texte ou fragment HTML collé dans la zone |
Confidentialité et traitement des données
La conversion est une transformation de texte effectuée dans votre navigateur. Rien de ce que vous collez n'est transmis ou stocké.
Limites et choses à savoir
- Le codage d'entité permet d'afficher le texte en toute sécurité ; ce n’est pas une frontière de sécurité en soi. La sortie côté serveur qui s'échappe dans le contexte correct (HTML, attribut, JavaScript, URL) est ce qui empêche réellement l'injection.
- Le décodage d'une chaîne non fiable produit un balisage qui pourrait être dangereux si vous l'insérez ensuite dans une page au format HTML. Décoder pour la lecture, pas pour le rendu direct.
- Les caractères non-ASCII peuvent généralement être laissés tels quels dans un document UTF-8 ; les coder tous rend la source plus difficile à lire sans aucun avantage.
Dépannage
L'extrait codé s'affiche toujours sous forme de balisage
La destination consiste à décoder les entités avant de les insérer, ce que font certains éditeurs de texte enrichi. Collez-le dans un champ de texte brut ou de code, ou enveloppez l'extrait dans un élément de code que l'éditeur laisse seul.
Le décodage laisse des séquences d’esperluette parasites
La chaîne était probablement doublement codée (< plutôt que <). Exécutez le décodage une seconde fois sur le résultat.
HTML Entity Encoder & Decoder Online
Encode text into HTML entities or decode entities back into readable characters. A free HTML entity converter for escaping angle brackets, ampersands and quotes so user-supplied content renders as text instead of breaking your markup or opening an injection hole.
- Encode HTML special characters — convert angle brackets, ampersands and quotes into their safe entity equivalents so code snippets display literally inside a page.
- Decode HTML entities back to text — clean up scraped content, CMS exports and email templates where entities have been double-escaped into unreadable noise.
- Prevent broken markup and XSS — escaping untrusted strings before they are written into a template is the simplest defence against injected markup.
- Unicode and symbol support — handles accented characters, currency symbols, dashes and emoji alongside the standard reserved characters.
- Local, instant conversion — runs in your browser with no upload, so customer-submitted content stays private.
Free and unlimited. Use the Base64 Converter for binary-safe encoding, and the Markdown Preview when you are embedding escaped code samples in documentation.
Questions fréquemment posées
When do I actually need to encode entities?
When you want markup to be displayed as text rather than rendered — code examples in documentation, or a snippet pasted into a field that renders HTML. Ordinary prose in a UTF-8 page does not need encoding.
Does encoding protect against XSS?
Not on its own. Correct, context-aware output escaping on the server is what prevents injection. Entity encoding here is for display, and should not be treated as a security control.
Why does decoding leave &lt; behind?
The string was double-encoded. Run decode a second time on the result to get back to the original characters.
Quels caractères sont codés ?
Caractères HTML spéciaux tels que <, >, &, ", " et symboles Unicode étendus.
Quand dois-je réellement encoder des entités ?
Lorsque vous souhaitez que le balisage soit affiché sous forme de texte plutôt que rendu : des exemples de code dans la documentation ou un extrait collé dans un champ qui restitue le HTML. La prose ordinaire dans une page UTF-8 n'a pas besoin d'être codée.
L'encodage protège-t-il contre XSS ?
Pas tout seul. Une sortie correcte et contextuelle s'échappant sur le serveur est ce qui empêche l'injection. Le codage d'entité ici est destiné à l'affichage et ne doit pas être traité comme un contrôle de sécurité.
Pourquoi le décodage laisse-t-il < derrière ?
La chaîne était doublement codée. Exécutez le décodage une seconde fois sur le résultat pour revenir aux caractères d'origine.
Outils associés
Formateur JSON
Formatez, validez et réduisez JSON instantanément
Encodeur et décodeur Base64
Encodez du texte ou des images en Base64 et décodez-les
Convertisseur de casse de texte
Basculer entre UPPER, lower, Title et camelCase
Générateur et désinfectant d'URL Slug
Convertissez les titres et le texte du blog en slugs d'URL propres