Échappez les caractères HTML réservés pour intégrer du texte brut dans le balisage sans casser les balises ni les attributs.
Caractères encodés
L’encodeur remplace les cinq caractères spéciaux XML/HTML :
| Caractère | Entité |
|---|---|
< | < |
> | > |
& | & |
" | " |
' | ' |
Tous les autres caractères passent inchangés, en préservant le texte Unicode, les sauts de ligne et l’espacement.
Quand l’utiliser
Préparer des extraits fournis par l’utilisateur pour insertion dans des modèles, assainir du texte d’affichage lors de la génération HTML côté serveur, ou illustrer pourquoi un < non échappé dans un champ de commentaire peut casser la mise en page.
Limites
L’encodage d’entités n’est pas une défense XSS complète — le contexte compte (attributs, scripts, URL nécessitent des règles supplémentaires). L’outil n’encode pas tous les homoglyphes Unicode et ne normalise pas les espaces. Pour du HTML riche, préférez un sanitizer dédié plutôt qu’un échappement aveugle.
Exemple
Saisissez par exemple les valeurs d’exemple du formulaire et comparez la sortie à une référence connue ; modifiez une entrée à la fois pour observer l’effet.