Aller au contenu
WoowTools

Encodeur et décodeur HTML

Encodez les caractères spéciaux en entités HTML et décodez les entités en texte. Plusieurs niveaux d'encodage, entités nommées ou numériques et tableau de référence complet.

Gratuit Fonctionne dans votre navigateur Sans inscription

Chargement de Encodeur et décodeur HTML…

Vos fichiers ne quittent jamais votre appareil

Comment utiliser Encodeur et décodeur HTML

  1. 1

    Ouvrez Encodeur et décodeur HTML sur cette page. Il se charge directement dans votre navigateur.

  2. 2

    Ajoutez votre fichier, texte ou valeurs et ajustez les réglages.

  3. 3

    Copiez ou téléchargez le résultat. Rien n'est envoyé ni stocké.

À propos de cet outil

Des caractères comme < > & et les guillemets ont un sens particulier en HTML. Pour les afficher comme du texte, ou pour afficher sans risque un contenu saisi par des utilisateurs, il faut les écrire sous forme d'entités HTML, comme &lt; pour <. Cet encodeur et décodeur HTML convertit le texte en entités et inversement, avec plusieurs niveaux d'encodage selon l'endroit de la page.

Comment encoder ou décoder du HTML

  1. Choisissez Encode ou Decode.
  2. Collez votre texte ou votre HTML.
  3. Choisissez le type d'encodage et les options.
  4. Copiez ou téléchargez le résultat.

Types d'encodage

  • Caractères spéciaux : seulement < > & " et ', le minimum pour un texte sûr en HTML.
  • Étendu : aussi les symboles comme ©, € et les lettres accentuées.
  • Tous les caractères : chaque caractère, utile pour masquer des adresses e-mail dans le code source.
  • Sûr pour les attributs : pour les valeurs à l'intérieur des attributs HTML.
  • Sûr pour les scripts : pour du texte qui se retrouve dans un contexte de script.

Options

  • Entités nommées ou numériques : &copy; ou &#169; pour ©.
  • Encoder les caractères non ASCII pour les systèmes qui ne gèrent pas l'UTF-8.
  • Protection contre le double encodage : laisse intactes les entités existantes comme &amp; au lieu d'en faire &amp;amp;.
  • Conservation des espaces et un tableau de référence des entités complet pour retrouver n'importe quel caractère.

Entités courantes

CaractèreNomméeNumérique
<&lt;&#60;
>&gt;&#62;
&&amp;&#38;
"&quot;&#34;
Espace insécable&nbsp;&#160;
©&copy;&#169;

Quand l'utiliser

Afficher des exemples de code sur une page web, insérer des commentaires d'utilisateurs dans du HTML, écrire des modèles d'e-mail et nettoyer un texte venant d'un CMS ou d'une base de données rempli de &amp; et de &quot;. Encoder la sortie est une protection importante contre le cross-site scripting (XSS), mais dans une vraie application, ce sont les frameworks et la validation côté serveur qui doivent le faire automatiquement. Pour les liens et les paramètres d'URL, utilisez l'encodeur d'URL ; pour transformer du HTML en Markdown, essayez HTML en Markdown.

Questions fréquentes

Que sont les entités HTML ?

Des codes qui représentent des caractères en HTML, par un nom comme &amp;lt; ou par un numéro comme &amp;#60;. Ils permettent d'afficher des caractères qui seraient sinon lus comme du balisage HTML.

Quels caractères faut-il encoder en HTML ?

Au minimum &lt;, &gt; et &amp; dans le texte, plus les guillemets doubles ou simples dans les valeurs d'attributs.

Qu'est-ce que le double encodage ?

Le fait d'encoder un texte déjà encodé, si bien que &amp;amp; devient &amp;amp;amp;. Activez la protection contre le double encodage pour laisser les entités existantes intactes.

Faut-il utiliser des entités nommées ou numériques ?

Les deux fonctionnent dans tous les navigateurs. Les entités nommées sont plus lisibles ; les numériques existent pour chaque caractère, y compris ceux qui n'ont pas de nom.

L'encodage HTML empêche-t-il les failles XSS ?

Bien encoder la sortie est une défense importante contre le cross-site scripting, mais il faut le faire dans le bon contexte. Dans une vraie application, appuyez-vous sur l'échappement de votre framework et validez les entrées côté serveur.

Mon texte est-il envoyé quelque part ?

Non. L'encodage et le décodage se font dans votre navigateur.