🛡️ HTML Escape
HTML 특수문자를 이스케이프하거나 원래 문자로 되돌립니다.
변환 대조표
| 원본 | 이스케이프 |
|---|---|
| & | & |
| < | < |
| > | > |
| " | " |
| ' | ' |
❓ 자주 묻는 질문
HTML에서 <, >, & 같은 문자는 태그나 엔티티의 시작으로 해석됩니다. 이를 텍스트로 표시하려면 이스케이프가 필요합니다. 또한 사용자 입력을 그대로 HTML에 삽입하면 XSS(크로스사이트 스크립팅) 공격에 취약해집니다.
XSS(Cross-Site Scripting)는 악의적인 스크립트를 웹페이지에 삽입하는 공격입니다. 사용자 입력을 HTML 이스케이프 없이 출력하면 공격자가 <script>alert('해킹')</script> 같은 코드를 실행시킬 수 있습니다.
는 Non-Breaking Space(줄바꿈 없는 공백)입니다. 일반 공백과 달리 HTML이 줄을 나누는 지점으로 사용하지 않습니다. 단어 사이에 강제 공백을 넣거나 들여쓰기에 사용합니다.
<, & 등의 HTML 엔티티를 원래 문자(<, &)로 되돌리는 과정입니다. 이미 이스케이프된 HTML 소스를 사람이 읽기 쉬운 형태로 변환할 때 사용합니다.
HTML 텍스트 노드에서는 &와 <만 필수 이스케이프 대상입니다. 속성값에서는 추가로 따옴표(큰따옴표 속성이면 ", 작은따옴표 속성이면 ')도 이스케이프해야 합니다.
