GUIDE
HTMLエスケープとは?
HTML内で文字列を安全に表示するため、`<` や `&` などを文字参照へ変換します。
これは一般的な文字変換ツールであり、アプリケーションのXSS対策は利用するフレームワークや出力コンテキストに合わせて実装してください。
FREE DEVELOPMENT TOOL
HTML特殊文字をエスケープ・アンエスケープします。
GUIDE
HTML内で文字列を安全に表示するため、`<` や `&` などを文字参照へ変換します。
これは一般的な文字変換ツールであり、アプリケーションのXSS対策は利用するフレームワークや出力コンテキストに合わせて実装してください。
FAQ
出力コンテキストによって必要なエスケープが異なるため、これだけで十分とは限りません。
改行はそのまま保持されます。
RELATED
GUIDE
HTML特殊文字をエスケープ・アンエスケープします。
対象となる値や設定を入力欄へ入力します。サンプル入力がある場合は、まず例を使って動作を確認できます。
実行ボタンを押して結果を確認します。エラーが表示された場合は入力形式や必須項目を見直してください。
出力内容を確認し、必要に応じてコピーして設定作業や開発作業に利用します。重要な用途では公式仕様でも再確認してください。
EXAMPLE
<div class="x">Hello & Bye</div><div class="x">Hello & Bye</div>NOTES
HTMLエスケープだけで全てのXSS対策が完了するわけではありません。出力先の文脈に適したエスケープが必要です。
FAQ
文脈によります。HTML本文、属性、JavaScript、URLでは必要な対策が異なるため、利用するフレームワークの安全な出力機能も利用してください。
このツールの主要な変換・計算処理はブラウザ内で行い、入力内容を当サイトのアプリケーションAPIへ送信する機能はありません。ブラウザ拡張機能など第三者の環境は対象外です。