HTML Encode/Decode côté client
?
Comment utiliser HTML Encode/Decode

L'encodage HTML convertit les caractères spéciaux comme <, >, & et les guillemets en entités (par exemple &lt; ou &amp;) afin qu'ils s'affichent comme du texte au lieu d'être interprétés comme du balisage. Encodez et décodez les entités HTML dans votre navigateur pour afficher du code dans une page ou neutraliser une saisie utilisateur. C'est aussi une protection de base contre les injections XSS lorsque vous affichez une donnée non fiable. Le traitement reste local et aucun contenu n'est transmis : traitez sereinement des extraits sensibles

Encodez ou décodez les entités HTML

HTMLEncoding

Comment utiliser HTML Encode/Decode

L'encodage HTML convertit les caractères spéciaux comme <, >, & et les guillemets en entités (par exemple &lt; ou &amp;) afin qu'ils s'affichent comme du texte au lieu d'être interprétés comme du balisage. Encodez et décodez les entités HTML dans votre navigateur pour afficher du code dans une page ou neutraliser une saisie utilisateur. C'est aussi une protection de base contre les injections XSS lorsque vous affichez une donnée non fiable. Le traitement reste local et aucun contenu n'est transmis : traitez sereinement des extraits sensibles

Questions fréquentes

Pourquoi encoder le HTML ?

Pour afficher des caractères comme < ou & en tant que texte visible plutôt que de les laisser interpréter comme des balises, et pour limiter le risque d'injection de code dans une page

L'encodage HTML suffit-il contre le XSS ?

C'est une couche importante pour le contenu affiché, mais une protection complète demande aussi de l'échappement adapté au contexte (attributs, JavaScript, URL) côté serveur

Mon contenu est-il envoyé en ligne ?

Non. L'encodage et le décodage se font dans votre navigateur, rien n'est envoyé à un serveur

Quelle différence entre &amp; et &?

&amp; est l'entité HTML qui représente le caractère & afin qu'il ne soit pas confondu avec le début d'une autre entité. Au rendu, il s'affiche bien comme un simple &