HTML 엔티티 인코딩/디코딩 - 실시간 변환 및 XSS 방어

XSS 공격을 방어하기 위해 <, >, &, ", ' 등의 특수문자를 HTML 엔티티로 안전하게 인코딩하거나 디코딩합니다. 실시간 변환을 지원하며 데이터는 업로드되지 않습니다. 안전하지 않은 문자만 변환하거나 전체 문자를 변환하는 모드를 선택하세요.

사용방법

  1. 특수문자가 포함된 텍스트를 붙여넣으세요.
  2. "인코딩(Encode)" 또는 "디코딩(Decode)" 모드를 선택하세요.
  3. 변환 방식을 "안전하지 않은 문자만" 또는 "모든 특수문자" 중에서 선택하세요.
  4. 변환된 결과를 템플릿, CMS 또는 코드에 바로 복사하여 사용하세요.

핵심 기능

  • XSS 공격 방어: 위험한 특수문자를 인코딩하여 브라우저가 스크립트를 실행하지 않고 단순 텍스트로 표시하게 만듭니다.
  • 안전하지 않은 문자 / 전체 문자 모드: 위험한 문자만 변환할지, 아니면 ASCII가 아닌 모든 문자를 인코딩할지 선택할 수 있습니다.
  • HTML 엔티티 디코딩: &lt;, &amp; 등의 엔티티를 원래의 읽을 수 있는 텍스트로 디코딩합니다.
  • 실시간 변환: 입력과 동시에 변환 결과가 표시되며 즉시 복사할 수 있습니다.
  • 로컬 개인정보 보호: 사용자의 텍스트나 입력 데이터를 서버로 전송하지 않고 브라우저에서만 처리합니다.

관련 도구

HTML 압축 및 최적화 도구 - 온라인에서 안전하게 코드 최적화

무료 온라인 HTML 코드 압축 도구. 불필요한 공백, 줄바꿈, 주석을 제거하여 파일 크기를 줄이고 웹페이지 로딩 속도를 향상시킵니다. 100% 브라우저 로컬 환경에서 처리되므로 소스코드가 안전합니다.

안전한 JSON 포매터 및 타입 생성기 - 로컬에서 변환

안전한 JSON 포매터: 브라우저 로컬에서 JSON을 포맷팅, 유효성 검사 및 수정하세요. 압축, 에러 강조, TypeScript/Zod 자동 생성, XML 변환 등 모든 기능이 안전하게 처리됩니다.

무료 JSONPath 테스트 도구 | 로컬 실시간 쿼리 평가

API JSON을 위한 무료 JSONPath 테스터 및 평가 도구입니다. 실시간으로 매칭되는 노드를 추출하고 경로를 확인하세요. 파싱과 쿼리는 모두 브라우저에서 안전하게 로컬로 실행됩니다.

JSON을 CSV로 변환 - 로컬 스프레드시트 내보내기

브라우저 로컬에서 JSON 객체 또는 배열을 CSV로 변환합니다. 중첩된 필드를 평면화하고, 결과를 미리 본 후 데이터 업로드 없이 복사하거나 다운로드하세요.

CSV를 JSON으로 변환 - 로컬 실시간 변환기

브라우저 로컬에서 CSV 텍스트나 파일을 JSON 배열로 실시간 변환하세요. 헤더, 쉼표/세미콜론/탭 구분자, 파일 드래그 앤 드롭, 복사 및 다운로드를 지원하며 데이터가 업로드되지 않습니다.

JSON 비교 도구 (JSON Diff) - 로컬 시맨틱 비교

브라우저 로컬 환경에서 두 JSON 문서를 비교하세요. 객체의 키를 정렬하여 시맨틱 비교(Semantic Diff)를 수행하며, 키 순서로 인한 노이즈를 방지하고 추가, 삭제, 수정된 필드를 시각적으로 표시합니다. 데이터는 업로드되지 않습니다.

JSON 압축 도구 (Minifier)

서식이 지정된 JSON을 한 줄로 압축하고, 들여쓰기와 줄바꿈을 제거합니다. 원본 크기, 압축 크기, 절약된 바이트 및 절약 비율을 실시간으로 비교하세요.

JSON을 TypeScript로 변환 - 로컬 인터페이스 생성기

무료 JSON to TypeScript 변환 도구입니다. API 페이로드에서 TypeScript 인터페이스와 타입을 즉시 생성하세요. 서버 전송 없이 100% 클라이언트 측에서 안전하게 처리됩니다.

계산 논리

  • 인코딩: <, >, &, ", ' 등의 문자를 대응하는 HTML 엔티티(예: &lt;)로 대체합니다.
  • 디코딩: 브라우저 기본 파싱 기능이나 매핑 테이블을 사용하여 엔티티를 원본 문자로 복원합니다.
  • 목적: 콘텐츠가 실행 가능한 HTML이나 JavaScript로 인식되지 않고 안전하게 "텍스트로만" 표시되도록 보장합니다.

FAQ

HTML 문자를 인코딩해야 하는 이유는 무엇인가요?

브라우저는 < 기호를 태그의 시작으로 인식합니다. 이를 &lt;로 인코딩하면 안전하게 텍스트로만 표시되도록 강제하여 XSS 위험을 줄일 수 있습니다.

HTML에서 위험한 문자에는 어떤 것들이 있나요?

가장 대표적인 5가지 위험 문자는 <, >, &, 큰따옴표("), 작은따옴표(')입니다. 사용자가 입력하는 댓글이나 텍스트에서 특히 주의해야 합니다.

데이터는 안전한가요? 서버에 업로드되나요?

네, 안전합니다. 변환 처리는 브라우저 내에서 로컬로 진행되며 서버에 업로드하거나 저장하지 않습니다.

무료로 사용할 수 있나요? 글자 수 제한이 있나요?

가입할 필요 없이 100% 무료로 사용할 수 있습니다. 긴 텍스트도 원활하게 변환 및 복사 가능합니다.

엔티티 인코딩만으로 XSS를 완벽하게 막을 수 있나요?

매우 중요한 방어 계층이지만, 이것만으로 모든 공격을 방어할 수는 없습니다. 완벽한 보호를 위해서는 출력 컨텍스트(HTML, 속성, URL, JS)에 맞는 이스케이프(Escaping) 처리 및 CSP(콘텐츠 보안 정책)가 함께 필요합니다.