Encoder / décoder les entités HTML
Encodez les cinq caractères spéciaux du HTML en entités, échappez éventuellement tout ce qui n'est pas ASCII, ou décodez les entités nommées, décimales et hexadécimales en texte.
Encoder / décoder les entités HTML — Échappez les cinq caractères réservés du HTML (&, <, >, ", ') en entités sûres, ou décodez les entités nommées, décimales et hexadécimales en texte brut. Activez « encoder tout le non-ASCII » pour convertir chaque caractère au-dessus de U+007F en une entité numérique. Le décodage utilise l'analyseur HTML du navigateur lui-même, de sorte que chaque entité qu'il comprend est résolue correctement, et tout le traitement reste dans votre navigateur.
Qu'est-ce que Encoder / décoder les entités HTML ?
Encoder / décoder les entités HTML est un outil en ligne gratuit qui convertit le texte en entités HTML et inversement. Le mode Encoder échappe les cinq caractères réservés du HTML — l'esperluette (&), l'inférieur à (<), le supérieur à (>), le guillemet double (") et l'apostrophe (') — afin que le texte puisse être inséré sans risque dans le balisage ou un attribut sans casser la page ni ouvrir une faille XSS. Le mode Décoder résout les entités sous toutes leurs formes : références nommées comme © et , références décimales comme © et références hexadécimales comme ©. Les développeurs web, les rédacteurs techniques et les éditeurs de CMS l'utilisent pour coller des exemples de code dans du HTML, assainir des chaînes fournies par les utilisateurs ou relire en texte brut un extrait truffé d'entités copié depuis un flux ou un export. Basculez entre Encoder et Décoder avec le sélecteur segmenté, et ouvrez les Paramètres pour activer « encoder tout le non-ASCII » lorsque vous voulez aussi transformer les lettres accentuées, les caractères CJK et les emojis en entités numériques.
Comment utiliser Encoder / décoder les entités HTML
- Choisissez Encoder ou Décoder avec le sélecteur segmenté en haut.
- Collez ou saisissez votre texte dans la zone de saisie ; le résultat apparaît en direct dans la zone de sortie en lecture seule en dessous.
- Pour l'encodage, ouvrez les Paramètres et cochez « encoder tout le non-ASCII » si vous voulez aussi transformer chaque caractère au-dessus de U+007F en une entité numérique &#NNN;.
- Cliquez sur le bouton de copie du champ de sortie pour copier le résultat encodé ou décodé.
- Cliquez sur Permuter pour déplacer la sortie dans la saisie et inverser le mode pour une vérification aller-retour, ou sur Effacer pour réinitialiser la saisie.
Exemples
Encoder les cinq caractères réservés
Entrée
<a href="x">Tom & Jerry's</a>
Sortie
<a href="x">Tom & Jerry's</a>
Décoder des entités nommées, décimales et hexadécimales mélangées
Entrée
100 % ☺ ©
Sortie
100 % ☺ ©
Encoder tout le non-ASCII en entités numériques
Entrée
Café & 日本
Sortie
Café & 日本
Questions fréquentes
- Quels caractères le mode Encoder échappe-t-il ?
- Par défaut, il échappe uniquement les cinq caractères qui ont une signification spéciale en HTML : & devient &, < devient <, > devient >, " devient " et ' devient '. L'esperluette est convertie en premier afin que les entités qu'elle produit ne soient pas échappées deux fois. Activez « encoder tout le non-ASCII » dans les Paramètres pour transformer aussi chaque caractère au-dessus de U+007F en une entité numérique &#NNN;.
- Quels types d'entités le mode Décoder peut-il résoudre ?
- Les trois formes : les références nommées comme &, , © et — ; les références numériques décimales comme © ; et les références numériques hexadécimales comme ©. Le décodage confie le texte à l'analyseur HTML intégré du navigateur, de sorte que toute entité reconnue par le navigateur est résolue de la même façon que sur une vraie page.
- L'encodage protège-t-il contre le XSS ?
- Échapper &, <, >, " et ' est la défense centrale pour placer du texte non fiable dans le contenu du corps HTML et dans les valeurs d'attribut entre guillemets doubles, ce qui est exactement ce que fait cet outil. Ce n'est pas un assainisseur complet pour tous les contextes (par exemple les attributs sans guillemets, les URL ou les scripts en ligne), considérez-le donc comme un encodage pour la sortie HTML standard, et non comme un cadre de sécurité complet.
- Gère-t-il les emojis et les caractères hors du plan de base ?
- Oui. L'encodage parcourt le texte par point de code Unicode, de sorte que les paires de substitution comme les emojis sont encodées en une seule entité &#NNN; correcte plutôt qu'en deux moitiés brisées, et le décodage retransforme les entités numériques en caractères d'origine.
- Mon texte est-il envoyé sur un serveur ?
- Non. L'encodage et le décodage s'exécutent entièrement dans votre navigateur — l'encodage avec une table de caractères et le décodage avec une zone de texte détachée qui n'est jamais ajoutée à la page, de sorte qu'aucun script ne s'exécute. Rien n'est envoyé, stocké ou transmis nulle part, ce qui le rend sûr pour le code privé, les textes internes et les contenus non publiés.
Outils connexes
Encoder / décoder Base32 / Base58
Encode du texte en Base32 (RFC 4648) ou Base58 (l'alphabet Bitcoin) et décode l'un comme l'autre vers du texte, entièrement compatible UTF-8 et directement dans ton navigateur.
Encoder / décoder en Base64
Encodez ou décodez du Base64 (compatible UTF-8) avec un alphabet URL-safe, remplissage optionnel, retour à la ligne 64/76, comptage d'octets et de caractères en direct et une vue octets en hex ou binaire.
Convertisseur de casse et compteur
Convertissez du texte entre UPPERCASE, camelCase, PascalCase, snake_case, CONSTANT_CASE, kebab-case, dot.case et plus, et comptez caractères, mots et lignes.
Formateur et minificateur de code
Embellissez ou minifiez HTML, CSS et JavaScript instantanément dans votre navigateur, avec une indentation de 2 espaces, 4 espaces ou tabulation et une compression JavaScript propulsée par Terser.