Entrée

Mode :

Sortie

Qu'est-ce que l'Échappement HTML ?

L'échappement HTML convertit les caractères spéciaux en leurs équivalents d'entités HTML pour qu'ils soient affichés comme du texte plutôt qu'interprétés comme du balisage HTML. Les cinq caractères qui doivent toujours être échappés sont : &&amp;, <&lt;, >&gt;, "&quot;, et '&#39;.

Cet outil a deux modes : Échapper et Désénapper. Les deux s'exécutent entièrement dans votre navigateur ; aucune donnée n'est envoyée à un serveur.

Comment utiliser cet outil

1

Choisir le mode

Sélectionnez Échapper pour convertir les caractères spéciaux en entités HTML, ou Désénapper pour reconvertir les entités en leurs caractères originaux.

2

Coller ou téléverser du texte

Collez votre texte ou HTML dans l'éditeur de gauche, ou utilisez Téléverser pour charger un fichier.

3

Copier ou télécharger le résultat

Le panneau de droite se met à jour automatiquement. Pour formater le HTML, essayez l'outil Formateur HTML.

Exemples d'Échappement HTML

L'échappement convertit les caractères spéciaux en entités HTML :

Entrée brute (avec caractères spéciaux)

Entrée

Sortie échappée (entités HTML)

Sortie

Quand l'Échappement HTML Est Important

Lors de l'affichage de contenu fourni par l'utilisateur en HTML, vous devez l'échapper d'abord pour prévenir les attaques XSS.

Le désénappement est utile lorsque vous recevez du contenu avec des entités HTML et souhaitez afficher le texte original. Voir aussi HTML Unescape.

Questions fréquentes

Quels caractères sont échappés ?

Les cinq entités HTML standard : &&amp;, <&lt;, >&gt;, "&quot;, '&#39;.

Mes données sont-elles envoyées à un serveur ?

Non. Tout le traitement s'effectue dans votre navigateur.

Outils associés

Voir le HTML Living Standard pour les références de caractères.