HTML 엔티티 인코더/디코더
이 페이지는 쿠팡 파트너스 활동의 일환으로, 이에 따른 일정액의 수수료를 제공받습니다.
예제 입력
입력
출력 형식
입력 텍스트
변환 결과
변환 결과가 여기에 표시됩니다
텍스트를 입력한 후 인코딩 또는 디코딩을 클릭하세요
자주 쓰는 HTML 엔티티
클릭하면 복사됩니다
| 문자 | Named | Decimal | Hex |
|---|---|---|---|
| < | < | < | < |
| > | > | > | > |
| & | & | & | & |
| " | " | " | " |
| ' | ' | ' | ' |
| © | © | © | © |
| ® | ® | ® | ® |
| ™ | ™ | ™ | ™ |
| € | € | € | € |
| £ | £ | £ | £ |
| NBSP | |   |   |
| → | → | → | → |
HTML 특수문자(< > & 등)를 엔티티로 즉시 인코딩하거나 역방향 디코딩합니다. Named·Decimal·Hex 3가지 출력 형식을 지원합니다.
활용하기
게시판·댓글의 XSS 방지와 HTML 엔티티
HTML 엔티티 인코딩은 사용자 입력을 화면에 안전하게 출력할 때 핵심입니다. 한국 커뮤니티·쇼핑몰의 게시판·댓글·상품 문의에 <script> 같은 태그가 그대로 렌더링되면크로스사이트 스크립팅(XSS) 공격에 노출됩니다. 입력의 <·>·&·따옴표를 <·> 등으로 변환하면 브라우저가 코드가 아닌 문자로 표시해 공격을 차단합니다.
반대로 디코딩은 외부에서 받은 HTML이나 RSS·XML 본문에 들어 있는 엔티티를 원래 문자로 되돌려 가독성을 높일 때 사용합니다. 한글은 엔티티 인코딩 대상이 아니지만, 게시물에 포함된 수식·특수기호(©, 등)를 다룰 때 유용합니다. 다만 인코딩만으로 모든 보안이 해결되는 것은 아니며, 서버 측 필터링과 콘텐츠 보안 정책(CSP)을 함께 적용하는 것이 안전합니다.
자주 묻는 질문
HTML 엔티티 인코딩이란 무엇인가요?
Named, Decimal, Hex 형식의 차이는 무엇인가요?
XSS 방어에 HTML 인코딩이 왜 필요한가요?
& 문자를 반드시 인코딩해야 하나요?
디코딩은 어떻게 작동하나요?
JWT 완벽 가이드: 구조·클레임·서명 알고리즘 총정리
JWT(JSON Web Token)의 Header·Payload·Signature 구조부터 HS256 vs RS256 비교, 보안 취약점까지 실무 중심으로 정리합니다.
21분 읽기관련
관련 도구
읽을거리
관련 글
JWT 완벽 가이드: 구조·클레임·서명 알고리즘 총정리
JWT(JSON Web Token)의 Header·Payload·Signature 구조부터 HS256 vs RS256 비교, 보안 취약점까지 실무 중심으로 정리합니다.
21분 읽기파비콘 만들기 완전 가이드: 사이즈·HTML 적용·무료 생성기
파비콘 권장 사이즈(16×16·32×32·180×180·192×192)부터 HTML head 삽입 코드, PWA 아이콘, Next.js·WordPress 적용법까지 총정리합니다.
21분 읽기Base64 인코딩 완전 가이드: 원리·변형·JWT·이미지 인라인까지
Base64 인코딩 원리, Base64URL 변형, JWT·이미지 인라인·HTTP Basic 인증·이메일 첨부파일 활용, 한글 처리, 보안 함정까지 한 번에 정리합니다.
34분 읽기