사용방법
- 특수문자가 포함된 텍스트를 붙여넣으세요.
- "인코딩(Encode)" 또는 "디코딩(Decode)" 모드를 선택하세요.
- 변환 방식을 "안전하지 않은 문자만" 또는 "모든 특수문자" 중에서 선택하세요.
- 변환된 결과를 템플릿, CMS 또는 코드에 바로 복사하여 사용하세요.
핵심 기능
- XSS 공격 방어: 위험한 특수문자를 인코딩하여 브라우저가 스크립트를 실행하지 않고 단순 텍스트로 표시하게 만듭니다.
- 안전하지 않은 문자 / 전체 문자 모드: 위험한 문자만 변환할지, 아니면 ASCII가 아닌 모든 문자를 인코딩할지 선택할 수 있습니다.
- HTML 엔티티 디코딩:
<,&등의 엔티티를 원래의 읽을 수 있는 텍스트로 디코딩합니다. - 실시간 변환: 입력과 동시에 변환 결과가 표시되며 즉시 복사할 수 있습니다.
- 로컬 개인정보 보호: 사용자의 텍스트나 입력 데이터를 서버로 전송하지 않고 브라우저에서만 처리합니다.
관련 도구
무료 온라인 HTML 코드 압축 도구. 불필요한 공백, 줄바꿈, 주석을 제거하여 파일 크기를 줄이고 웹페이지 로딩 속도를 향상시킵니다. 100% 브라우저 로컬 환경에서 처리되므로 소스코드가 안전합니다.
안전한 JSON 포매터: 브라우저 로컬에서 JSON을 포맷팅, 유효성 검사 및 수정하세요. 압축, 에러 강조, TypeScript/Zod 자동 생성, XML 변환 등 모든 기능이 안전하게 처리됩니다.
API JSON을 위한 무료 JSONPath 테스터 및 평가 도구입니다. 실시간으로 매칭되는 노드를 추출하고 경로를 확인하세요. 파싱과 쿼리는 모두 브라우저에서 안전하게 로컬로 실행됩니다.
브라우저 로컬에서 JSON 객체 또는 배열을 CSV로 변환합니다. 중첩된 필드를 평면화하고, 결과를 미리 본 후 데이터 업로드 없이 복사하거나 다운로드하세요.
브라우저 로컬에서 CSV 텍스트나 파일을 JSON 배열로 실시간 변환하세요. 헤더, 쉼표/세미콜론/탭 구분자, 파일 드래그 앤 드롭, 복사 및 다운로드를 지원하며 데이터가 업로드되지 않습니다.
브라우저 로컬 환경에서 두 JSON 문서를 비교하세요. 객체의 키를 정렬하여 시맨틱 비교(Semantic Diff)를 수행하며, 키 순서로 인한 노이즈를 방지하고 추가, 삭제, 수정된 필드를 시각적으로 표시합니다. 데이터는 업로드되지 않습니다.
서식이 지정된 JSON을 한 줄로 압축하고, 들여쓰기와 줄바꿈을 제거합니다. 원본 크기, 압축 크기, 절약된 바이트 및 절약 비율을 실시간으로 비교하세요.
무료 JSON to TypeScript 변환 도구입니다. API 페이로드에서 TypeScript 인터페이스와 타입을 즉시 생성하세요. 서버 전송 없이 100% 클라이언트 측에서 안전하게 처리됩니다.
계산 논리
- 인코딩:
<,>,&,",'등의 문자를 대응하는 HTML 엔티티(예:<)로 대체합니다. - 디코딩: 브라우저 기본 파싱 기능이나 매핑 테이블을 사용하여 엔티티를 원본 문자로 복원합니다.
- 목적: 콘텐츠가 실행 가능한 HTML이나 JavaScript로 인식되지 않고 안전하게 "텍스트로만" 표시되도록 보장합니다.
FAQ
HTML 문자를 인코딩해야 하는 이유는 무엇인가요?
브라우저는 < 기호를 태그의 시작으로 인식합니다. 이를 <로 인코딩하면 안전하게 텍스트로만 표시되도록 강제하여 XSS 위험을 줄일 수 있습니다.
HTML에서 위험한 문자에는 어떤 것들이 있나요?
가장 대표적인 5가지 위험 문자는 <, >, &, 큰따옴표("), 작은따옴표(')입니다. 사용자가 입력하는 댓글이나 텍스트에서 특히 주의해야 합니다.
데이터는 안전한가요? 서버에 업로드되나요?
네, 안전합니다. 변환 처리는 브라우저 내에서 로컬로 진행되며 서버에 업로드하거나 저장하지 않습니다.
무료로 사용할 수 있나요? 글자 수 제한이 있나요?
가입할 필요 없이 100% 무료로 사용할 수 있습니다. 긴 텍스트도 원활하게 변환 및 복사 가능합니다.
엔티티 인코딩만으로 XSS를 완벽하게 막을 수 있나요?
매우 중요한 방어 계층이지만, 이것만으로 모든 공격을 방어할 수는 없습니다. 완벽한 보호를 위해서는 출력 컨텍스트(HTML, 속성, URL, JS)에 맞는 이스케이프(Escaping) 처리 및 CSP(콘텐츠 보안 정책)가 함께 필요합니다.