본문으로 바로가기
개발등록 2026-04-15

HTML 엔티티 인코더/디코더

이 페이지는 쿠팡 파트너스 활동의 일환으로, 이에 따른 일정액의 수수료를 제공받습니다.

예제 입력

입력

출력 형식


입력 텍스트


변환 결과

변환 결과가 여기에 표시됩니다

텍스트를 입력한 후 인코딩 또는 디코딩을 클릭하세요

HTML 엔티티

자주 쓰는 HTML 엔티티

클릭하면 복사됩니다

문자NamedDecimalHex
<&lt;&#60;&#x3C;
>&gt;&#62;&#x3E;
&&amp;&#38;&#x26;
"&quot;&#34;&#x22;
'&#39;&#39;&#x27;
©&copy;&#169;&#xA9;
®&reg;&#174;&#xAE;
&trade;&#8482;&#x2122;
&euro;&#8364;&#x20AC;
£&pound;&#163;&#xA3;
NBSP&nbsp;&#160;&#xA0;
&rarr;&#8594;&#x2192;

HTML 특수문자(< > & 등)를 엔티티로 즉시 인코딩하거나 역방향 디코딩합니다. Named·Decimal·Hex 3가지 출력 형식을 지원합니다.

활용하기

게시판·댓글의 XSS 방지와 HTML 엔티티

HTML 엔티티 인코딩은 사용자 입력을 화면에 안전하게 출력할 때 핵심입니다. 한국 커뮤니티·쇼핑몰의 게시판·댓글·상품 문의에 <script> 같은 태그가 그대로 렌더링되면크로스사이트 스크립팅(XSS) 공격에 노출됩니다. 입력의 <·>·&·따옴표를 &lt;·&gt; 등으로 변환하면 브라우저가 코드가 아닌 문자로 표시해 공격을 차단합니다.

반대로 디코딩은 외부에서 받은 HTML이나 RSS·XML 본문에 들어 있는 엔티티를 원래 문자로 되돌려 가독성을 높일 때 사용합니다. 한글은 엔티티 인코딩 대상이 아니지만, 게시물에 포함된 수식·특수기호(&copy;, &nbsp; 등)를 다룰 때 유용합니다. 다만 인코딩만으로 모든 보안이 해결되는 것은 아니며, 서버 측 필터링과 콘텐츠 보안 정책(CSP)을 함께 적용하는 것이 안전합니다.

자주 묻는 질문

HTML 엔티티 인코딩이란 무엇인가요?
HTML 엔티티 인코딩은 < > & " ' 같은 특수문자를 &lt; &gt; &amp; &quot; &#39; 같은 엔티티 참조로 변환하는 작업입니다. HTML 문서 내에서 이 문자들을 그대로 사용하면 태그나 속성으로 인식될 수 있어 인코딩이 필요합니다.
Named, Decimal, Hex 형식의 차이는 무엇인가요?
Named 형식은 &lt;처럼 문자 이름을 사용합니다. Decimal 형식은 &#60;처럼 유니코드 코드포인트를 10진수로 표기합니다. Hex 형식은 &#x3C;처럼 16진수로 표기합니다. 세 형식 모두 브라우저에서 동일하게 렌더링되며, Named가 가장 가독성이 높습니다.
XSS 방어에 HTML 인코딩이 왜 필요한가요?
사용자 입력을 HTML에 그대로 출력하면 <script>alert(1)</script> 같은 악성 코드가 실행될 수 있습니다. HTML 엔티티로 인코딩하면 &lt;script&gt;alert(1)&lt;/script&gt;로 변환되어 브라우저가 일반 텍스트로 취급하므로 XSS 공격을 방지할 수 있습니다.
& 문자를 반드시 인코딩해야 하나요?
네, HTML에서 &는 엔티티 참조의 시작 문자입니다. &copy; &trade; 처럼 의도하지 않은 엔티티 파싱을 막으려면 일반 텍스트 내 &를 &amp;로 인코딩해야 합니다. URL 쿼리 파라미터의 &도 HTML 속성 값 내에선 &amp;로 표기해야 W3C 표준에 적합합니다.
디코딩은 어떻게 작동하나요?
&lt; &gt; &amp; 등 HTML 엔티티 문자열을 원래 문자로 복원합니다. Named, Decimal, Hex 모든 형식의 엔티티를 지원하며, 브라우저 내장 파서를 이용해 정확하게 변환합니다.
다음으로 읽으면 좋은 글

JWT 완벽 가이드: 구조·클레임·서명 알고리즘 총정리

JWT(JSON Web Token)의 Header·Payload·Signature 구조부터 HS256 vs RS256 비교, 보안 취약점까지 실무 중심으로 정리합니다.

21분 읽기

관련

관련 도구

전체 보기

읽을거리

관련 글

전체 글 보기