FREE DEVELOPMENT TOOL

HTML Escape / Unescape

HTML特殊文字をエスケープ・アンエスケープします。

GUIDE

HTMLエスケープとは?

HTML内で文字列を安全に表示するため、`<` や `&` などを文字参照へ変換します。

これは一般的な文字変換ツールであり、アプリケーションのXSS対策は利用するフレームワークや出力コンテキストに合わせて実装してください。

FAQ

よくある質問

XSS対策として十分ですか?

出力コンテキストによって必要なエスケープが異なるため、これだけで十分とは限りません。

改行は変換されますか?

改行はそのまま保持されます。

GUIDE

HTML Escape / Unescapeの使い方

HTML特殊文字をエスケープ・アンエスケープします。

1

入力する

対象となる値や設定を入力欄へ入力します。サンプル入力がある場合は、まず例を使って動作を確認できます。

2

変換・計算する

実行ボタンを押して結果を確認します。エラーが表示された場合は入力形式や必須項目を見直してください。

3

結果を確認する

出力内容を確認し、必要に応じてコピーして設定作業や開発作業に利用します。重要な用途では公式仕様でも再確認してください。

EXAMPLE

入力例と出力例

入力例

<div class="x">Hello & Bye</div>

出力例

&lt;div class=&quot;x&quot;&gt;Hello &amp; Bye&lt;/div&gt;

NOTES

利用時の注意事項

確認ポイント

HTMLエスケープだけで全てのXSS対策が完了するわけではありません。出力先の文脈に適したエスケープが必要です。

このツールの主要な処理はブラウザ内で実行されます。機密情報を扱う場合は、利用端末やブラウザ拡張機能を含むご自身の環境にもご注意ください。

FAQ

よくある質問

HTMLエスケープすればXSSを完全に防げますか?

文脈によります。HTML本文、属性、JavaScript、URLでは必要な対策が異なるため、利用するフレームワークの安全な出力機能も利用してください。

入力内容はサーバーへ送信されますか?

このツールの主要な変換・計算処理はブラウザ内で行い、入力内容を当サイトのアプリケーションAPIへ送信する機能はありません。ブラウザ拡張機能など第三者の環境は対象外です。