Encodeur / décodeur d'entités HTML
Basculez entre deux modes dans votre navigateur.
Encoder du texte ne remplace pas la désinfection d'un HTML non fiable. Le résultat décodé est affiché comme texte brut et n'est pas exécuté.
L'encodage échappe uniquement les cinq caractères sensibles au HTML (& < > " ') et laisse le reste de l'Unicode intact ; encoder un texte contenant déjà des entités le double-encode donc (& devient &). Le décodage gère les références de caractères HTML nommées, décimales et hexadécimales.
Comment l'utiliser
- Choisissez un mode : Encoder du texte en entités HTML, ou Décoder des entités HTML en caractères
- Saisissez ou collez votre texte dans la zone de saisie
- Cliquez sur le bouton Encoder ou Décoder pour obtenir le résultat
- Copiez le résultat, ou changez de mode et effacez pour recommencer
Encoder échappe les cinq caractères sensibles au HTML — & < > " ' — transformant un balisage tel que <a> en texte que l'on peut placer sans risque dans du HTML, tandis que tout autre caractère, accents, sinogrammes et emoji compris, est laissé exactement tel qu'il a été saisi. Décoder fait l'inverse pour les références de caractères HTML : entités nommées comme © et , références décimales comme © et références hexadécimales comme ©, toutes résolues vers leurs vrais caractères Unicode. L'encodage traite l'entrée comme du texte brut : une chaîne contenant déjà & est donc double-encodée en &amp; — c'est le comportement attendu, pas un défaut. Les noms inconnus et les références numériques mal formées sont laissés tels quels ou traités selon les règles HTML du navigateur, jamais devinés. Tout s'exécute localement ; rien n'est téléversé ni stocké. Le résultat décodé est affiché comme texte brut dans une zone en lecture seule et n'est jamais rendu ni exécuté, et encoder du texte ne remplace pas la désinfection d'un HTML non fiable. C'est différent d'un encodeur d'URL, qui applique un encodage pour-cent pour les liens, et d'un encodeur Base64, qui encode des octets ou du texte vers un alphabet ASCII.
FAQ
Uniquement les cinq caractères significatifs dans le balisage HTML : & devient &, < devient <, > devient >, " devient " et ' devient '. Tout autre caractère est laissé inchangé.
Oui. Le mode Décoder résout les entités nommées HTML5 comme © et , les références décimales comme € et les références hexadécimales comme 😀, vers leurs caractères Unicode.
Non. Échapper les cinq caractères HTML est une brique utile, mais ne remplace pas la désinfection d'un HTML non fiable. Cet outil ne valide, ne répare ni ne désinfecte le balisage.
L'encodage traite son entrée comme du texte brut : une esperluette déjà incluse dans une entité est donc échappée à nouveau. Aucun moyen fiable ne permet de savoir si un texte est déjà encodé, donc rien n'est deviné.
Non. L'encodage comme le décodage se font entièrement dans votre navigateur. Rien n'est envoyé à un serveur, rien n'est écrit en stockage, et le résultat décodé est affiché comme texte brut, jamais exécuté.