HTMLエンティティのエンコードとデコード
基本エンコード、非ASCIIエンコード、デコードを選びます。ブラウザー内でUnicodeコードポイントを処理し、テキストで表示します。
エンティティ変換はXSSサニタイズではありません。結果はテキストで、HTMLやJavaScriptを実行しません。
入力はブラウザー内に留まり、送信しません。
使い方
使い方
- 最大100,000 UTF-16コード単位の内容を入力します。
- デコード、基本、基本+非ASCIIを選びます。
- 変換結果を確認し、選択してコピーします。
2種類のエンコード
基本モードは &、<、>、二重引用符、単一引用符を &、<、>、"、' に置換します。非ASCIIモードはU+007Fより大きい各コードポイントも10進参照にします。絵文字はサロゲート2単位ではなく1コードポイントです。既存エンティティの&も再エンコードします。
ブラウザーのHTMLデコード
切り離したtextareaでHTML文字参照規則を1回適用します。名前付き・10進・16進に対応します。不明な名前はテキストとして残り、セミコロン省略はHTML規則に従います。ゼロ、サロゲート、範囲外の数値はU+FFFDになり、一部制御参照はHTML規則で再マッピングします。改行と不正入力の正規化により完全には往復できない場合があります。JavaScriptエスケープ解析ではありません。
テキストの境界
切り離したtextareaのみで解析し、結果をtextarea.valueに設定します。HTMLとして表示しません。エンコードは文脈に依存し、HTMLのサニタイズやスクリプト、URL、属性への安全な挿入を保証しません。出力は1,000,000 UTF-16コード単位までです。
よくある質問
あわせて知りたいこと
エンコードモードの違いは?
基本は5つのHTML文字を変換します。非ASCIIは絵文字を含む全非ASCIIコードポイントも10進参照にします。
不正な数値参照は?
HTMLデコードはゼロ、サロゲート、U+10FFFF超をU+FFFDにし、一部制御値を再マッピングします。JavaScript Unicode規則は使わず、無損失は保証しません。
HTMLをサニタイズしたり送信したりしますか?
いいえ。ブラウザー内でエンティティを変換してテキストを表示します。XSSサニタイズは行いません。