{ }JSONKit.tools

Encoder les entités HTML

Échappez du texte pour qu’il puisse tenir sans risque dans du HTML. Minimal couvre les cinq caractères qui cassent le balisage ; Tout le non-ASCII convertit en plus tout ce qui dépasse l’ASCII en références numériques.

Encoder⇄Décoder
Échapper

Texte

Échappé

En attente de la saisie…

À propos de cet outil

Un texte devient du balisage dès qu’il contient une esperluette ou un chevron : c’est ainsi qu’un < isolé transforme le reste d’un paragraphe en balise non fermée. L’encodage remplace ces caractères par des références que l’analyseur lit comme du texte littéral. L’ensemble minimal — l’esperluette, les deux chevrons et les deux sortes de guillemets — est ce qu’il faut pour insérer du texte dans une page ou dans un attribut entre guillemets. Le mode étendu échappe en plus les lettres accentuées, les symboles et les émojis, pour les chaînes de traitement auxquelles on ne peut pas confier de l’UTF-8.

Comment l’utiliser

  1. 1Coller le texte à insérer dans du HTML.
  2. 2Laisser sur Minimal pour du texte de page ordinaire, ou choisir Tout le non-ASCII pour une destination sans UTF-8.
  3. 3Copier le résultat échappé directement dans votre gabarit.

Questions fréquentes

›Quels caractères faut-il échapper ?

Dans le texte d’une page, & et < sont les deux qui cassent réellement l’analyse. À l’intérieur d’une valeur d’attribut, il faut aussi le guillemet employé. Échapper également > et les deux sortes de guillemets est l’habitude sûre, et c’est ce que fait Minimal ici.

›Échapper rend-il une saisie utilisateur sûre à insérer dans une page ?

C’est nécessaire mais pas suffisant. Échapper ces cinq caractères convient au texte et aux attributs entre guillemets ; cela ne suffit pas dans un bloc <script>, une règle de style ou un attribut d’URL comme href, où d’autres règles s’appliquent. Préférez textContent ou un moteur de gabarits qui échappe pour vous.

›Quand utiliserais-je le mode Tout le non-ASCII ?

Quand la sortie doit survivre à un canal qui n’est pas en UTF-8 — un vieux gabarit de courriel, un champ de CMS hérité, ou un fichier dont vous ne maîtrisez pas l’encodage. Chaque caractère au-delà de l’ASCII devient une référence numérique que tout analyseur sait lire.

›Références nommées ou numériques ?

Les nommées comme &copy; se lisent mieux ; les numériques comme &#169; fonctionnent toujours, car l’analyseur n’a pas besoin de connaître le nom. Cette page utilise des références nommées pour les cinq caractères du HTML et numériques pour tout le reste.