HTML 엔티티 변환기
HTML 마크업 코드를 텍스트 상태로 브라우저에 노출시키거나 예약 문자(&, <, >, ", ') 충돌을 차단하기 위해 유니코드 및 전용 엔티티 문자열로 교차 매칭 변환합니다.
소스 텍스트 입력
변환하고자 하는 가공되지 않은 코드나 텍스트를 기입해 주세요.
변환 결과
변환 결과 텍스트입니다. 클립보드에 복사해 사용해 보세요.
HTML 엔티티 개념 가이드
HTML 엔티티의 정의와 적용이 반드시 필요한 이유에 대한 기술적 백그라운드입니다.
1. HTML 문자 엔티티란 무엇인가요?
HTML 마크업 언어 내에서 특수한 구문 의미를 갖는 시스템 예약어 기호들이 있습니다. 대표적으로 태그 블록을 지시하는 괄호(<, >)나 특성값을 규정하는 따옴표("), 엔티티 형식을 지시하는 앰퍼샌드(&) 등입니다. 브라우저가 이 기호들을 구문 파싱 코드가 아닌 텍스트 본문 기호 그대로 렌더링하기 위해 가공하는 예약 문자 집합을 의미합니다.
2. 보안상의 유용성 (XSS 차단)
블로그 댓글이나 입력 폼을 통해 비인가된 임의 스크립트 코드 스니펫(<script>...</script>)을 주입해 웹 브라우저 탈취를 시도하는 크로스 사이트 스크립팅(XSS) 해킹 공격을 방어하기 위해 인코딩 기법을 적용합니다. 서버 통신 또는 데이터 보존 직전에 마크업 태그를 강제로 일반 엔티티 텍스트로 치환함으로써 브라우저 내 악성 연산 수행을 원천 봉쇄할 수 있습니다.