이미지도구생활도구파일도구금융계산기건강개발자도구게임·엔터
🇰🇷 한국어🇺🇸 English

🛡️ HTML Escape

HTML 특수문자를 이스케이프하거나 원래 문자로 되돌립니다.

변환 대조표

원본이스케이프
&&
<&lt;
>&gt;
"&quot;
'&#39;

❓ 자주 묻는 질문

HTML에서 <, >, & 같은 문자는 태그나 엔티티의 시작으로 해석됩니다. 이를 텍스트로 표시하려면 이스케이프가 필요합니다. 또한 사용자 입력을 그대로 HTML에 삽입하면 XSS(크로스사이트 스크립팅) 공격에 취약해집니다.
XSS(Cross-Site Scripting)는 악의적인 스크립트를 웹페이지에 삽입하는 공격입니다. 사용자 입력을 HTML 이스케이프 없이 출력하면 공격자가 <script>alert('해킹')</script> 같은 코드를 실행시킬 수 있습니다.
&nbsp;는 Non-Breaking Space(줄바꿈 없는 공백)입니다. 일반 공백과 달리 HTML이 줄을 나누는 지점으로 사용하지 않습니다. 단어 사이에 강제 공백을 넣거나 들여쓰기에 사용합니다.
&lt;, &amp; 등의 HTML 엔티티를 원래 문자(<, &)로 되돌리는 과정입니다. 이미 이스케이프된 HTML 소스를 사람이 읽기 쉬운 형태로 변환할 때 사용합니다.
HTML 텍스트 노드에서는 &와 <만 필수 이스케이프 대상입니다. 속성값에서는 추가로 따옴표(큰따옴표 속성이면 &quot;, 작은따옴표 속성이면 &#39;)도 이스케이프해야 합니다.