ESC

Texte d'Entree

Entites nommees : Utilise le format &, <, >, ".

Resultat

Tout le traitement se fait dans votre navigateur. Aucune donnee n'est envoyee a un serveur.

Exemples d'Utilisation

Prevention XSS

Encodez les balises HTML et caracteres speciaux pour prevenir les attaques Cross-Site Scripting (XSS) lors de l'affichage des entrees utilisateur.

Affichage du Code Source HTML

Encodez le code HTML pour qu'il puisse etre affiche en toute securite comme texte dans les pages web sans etre rendu.

Caracteres Speciaux

Decodez les entites HTML comme &, <, > en leurs caracteres originaux pour le traitement de texte.

Fonctionnalites

Protection XSS

Encodez les entrees utilisateur pour prevenir les attaques de scripts intersites dans les applications web

Conversion Bidirectionnelle

Encodez les caracteres en entites et decodez les entites en caracteres de maniere transparente

Modes Nomme & Numerique

Choisissez entre entites nommees lisibles ou entites numeriques universelles

Confidentialite d'Abord

Tout le traitement s'execute localement dans votre navigateur, aucune donnee envoyee aux serveurs

Comment Utiliser

1

Choisir le Mode d'Entite

Selectionnez le mode Nomme pour des entites lisibles ou le mode Numerique pour le format &#38;.

2

Entrer le Texte

Tapez ou collez le code HTML ou texte que vous souhaitez encoder, ou collez les entites encodees a decoder.

3

Encoder ou Decoder

Cliquez sur Encoder pour convertir en entites, ou Decoder pour reconvertir les entites en caracteres. Copiez le resultat.

Questions Frequentes

Les entités HTML sont des séquences spéciales qui représentent des caractères que le navigateur pourrait interpréter comme du code HTML. Les exemples les plus courants sont &lt;, &gt;, &amp;, &quot; et &apos;. Elles sont nécessaires pour afficher du texte utilisateur en HTML, présenter des exemples de code ou prévenir les attaques XSS.

Les entités nommées (ex. &amp;amp;) sont plus faciles à lire mais ne couvrent que certains caractères. Les entités numériques (ex. &amp;#38;) prennent en charge tous les caractères Unicode sous deux formats : décimal (&amp;#38;) et hexadécimal (&amp;#x26;). Les deux sont valides en HTML.

Les attaques XSS surviennent quand du code malveillant est injecté dans du HTML. En encodant &lt; en &amp;lt;, le navigateur l'affiche comme du texte et non comme du code. Encodez toujours le contenu non fiable avant de l'insérer dans du HTML. Remarque : les contextes JavaScript, CSS et URL nécessitent des méthodes d'échappement différentes.

Les caractères qui doivent toujours être encodés sont : &amp; → &amp;amp;, &lt; → &amp;lt;, &gt; → &amp;gt;, " → &amp;quot;, ' → &amp;apos;. En HTML moderne avec UTF-8, les caractères comme é, ü ou © n'ont pas besoin d'être encodés, bien que cela puisse être préférable pour la compatibilité avec les anciens systèmes.

Collez le HTML encodé, cliquez sur Décoder et l'outil convertira toutes les entités nommées et numériques en leurs caractères d'origine. Très utile pour travailler avec du contenu de bases de données, des réponses d'API ou des données de systèmes hérités.

&amp;nbsp; est l'espace insécable (Unicode U+00A0). Il empêche un saut de ligne entre deux mots. Utile pour les unités de mesure : "10&amp;nbsp;km" reste toujours ensemble. Évitez de l'utiliser comme outil de mise en page ; utilisez plutôt le padding et la marge CSS.

Oui, mais avec prudence. Si vous encodez un document entier, les balises comme &lt;div&gt; deviennent &amp;lt;div&amp;gt; et ne sont plus du HTML fonctionnel mais du texte affiché. Cette fonctionnalité est utile pour afficher du code source HTML dans des tutoriels et de la documentation.

Non. Tout le traitement se fait localement dans votre navigateur via JavaScript. Aucune donnée n'est transmise au serveur, vous pouvez donc travailler en toute sécurité avec des contenus sensibles.

Qu'est-ce qu'un encodeur d'entites HTML ?

Si vous avez deja colle du contenu utilisateur dans une page et vu la mise en page se casser, vous comprenez deja l'importance des entites HTML. Des caracteres comme <, >, & et " ont une signification speciale en HTML et doivent etre echappes avant d'atteindre le DOM. Cet outil effectue cette conversion instantanement.

Encodage vs. decodage

L'encodage transforme les caracteres bruts en references d'entites securisees (&lt;, &amp;, etc.) pour que le navigateur les affiche comme du texte et non comme du balisage. Le decodage fait l'inverse -- pratique lorsque vous recuperez des chaines encodees depuis une API ou une base de donnees.

Cas d'utilisation courants

Le principal : la prevention XSS. Encoder les entrees utilisateur avant le rendu ferme un vecteur d'attaque majeur. C'est aussi utile pour afficher des exemples de code dans des articles ou de la documentation sans que le navigateur tente d'executer le balisage.

Astuces pratiques

Privilegiez les entites nommees pour les cinq caracteres les plus courants -- elles se reperent facilement lors des revues de code. Passez en mode numerique pour les caracteres Unicode etendus sans equivalent nomme.

Confidentialite

Tout l'encodage et le decodage se fait directement dans votre navigateur. Rien n'est telecharge, rien n'est enregistre.

Sécurité et Confidentialité

La sécurité de vos données est notre priorité

Traitement Local

Tout le traitement se fait dans votre navigateur

Aucun Transfert de Données

Vos données ne sont pas envoyées à nos serveurs

Aucun Stockage de Données

Aucune donnée n'est stockée ou partagée

Chiffrement SSL

Chiffrement SSL pour une connexion sécurisée

Aussi sur MoreOnlineTools