Aller au contenu
Zoutil

Échapper / déséchapper du HTML

Transformez les caractères spéciaux en entités HTML et inversement, localement.

Aucun upload · aucun compte · traitement 100% local

En HTML, certains caractères ont un sens particulier : < ouvre une balise, & commence une entité, les guillemets délimitent un attribut. Pour afficher ces caractères comme du texte, il faut les échapper en entités (<, &, "). Cet outil échappe un texte pour l'insérer sans risque dans une page ou un attribut, ou déséchappe du HTML pour retrouver le texte lisible (il gère les entités nommées courantes et les références numériques ' ou '). Pratique pour coller un extrait de code dans un article, corriger un affichage cassé ou nettoyer un copier-coller. Tout est traité dans votre navigateur, rien n'est envoyé.

Comment ça marche

  1. 01

    Choisissez le sens

    Échapper un texte, ou déséchapper du HTML.

  2. 02

    Saisissez

    Collez votre texte ou votre HTML échappé.

  3. 03

    Copiez

    Récupérez le résultat en un clic.

Questions fréquentes

Quels caractères sont échappés ?

Les cinq caractères sensibles du HTML : & devient &amp;, < devient &lt;, > devient &gt;, le guillemet double devient &quot; et l'apostrophe devient &#39;.

Le déséchappement gère-t-il toutes les entités ?

Il reconnaît les entités nommées courantes (accents, symboles, les cinq de base) et toutes les références numériques (&#233; comme &#xE9;). Une entité inconnue est laissée telle quelle plutôt que devinée.

Est-ce que ça protège du XSS ?

Échapper le HTML est une brique de la protection contre l'injection, à appliquer avant d'insérer une valeur dans une page. Ce n'est pas à soi seul une garantie de sécurité complète.

Mon texte est-il envoyé quelque part ?

Non, la conversion se fait entièrement dans votre navigateur, rien n'est transmis.

Continuer dans l'atelier