Entités HTML : encoder et décoder en ligne (&, <, apostrophe…)

Transformez les caractères sensibles en entités HTML/XML (et inversement). Utile avant d'insérer du contenu dans du markup ou pour analyser des chaînes déjà échappées. Options pour les guillemets lorsque vous collez dans des attributs.

Chargement…
Entités HTML — échapper et déséchapper
Insérer du texte brut dans attributs ou gabarits peut casser le markup ou ouvrir des XSS. Échapper &, <, > et éventuellement les guillemets neutralise ces ruptures. FastMinify encode avec options sur les quotes et décode références numériques + nommées.

Encode vs decode

Encode remplace les caractères structurels par &amp;, &lt;, &gt; et optionnellement &quot;/&#39;. Decode développe &#123;, &#x7B; et entités nommées courantes ; les séquences imbriquées comme &amp;lt; sont résolues itérativement. Decode ignore vos interrupteurs de guillemets : ils ne concernent que l’encodage.

Interrupteurs pour les guillemets

Activez les doubles quotes pour attributs HTML entre "…" ou snippets JSON. Activez les apostrophes pour gabarits PHP/HTML entre '…'. Complétez toujours par une sanitisation serveur avant persistance.

Exemples

Snippet prêt pour attribut

Original

<div class="demo" data-label="Johnson & Sons" data-price="$100"> <p>Status: in stock &mdash; ships today</p> <blockquote>"Quality first" &mdash; founder</blockquote> <script>alert("xss-demo")</script> </div>

Échappé

&lt;div class=&quot;demo&quot; data-label=&quot;Johnson &amp; Sons&quot; data-price=&quot;$100&quot;&gt; &lt;p&gt;Status: in stock &amp;mdash; ships today&lt;/p&gt; &lt;blockquote&gt;&quot;Quality first&quot; &amp;mdash; founder&lt;/blockquote&gt; &lt;script&gt;alert(&quot;xss-demo&quot;)&lt;/script&gt; &lt;/div&gt;

Décoder entités numériques

Original

&copy; 2026 &#8212; caf&eacute;

Échappé

© 2026 — café

Enchaîner les workflows

Les gros blocs markup passent par le minificateur HTML, le JS inline par la compression JS, et les flux structurés par le formateur JSON.

FAQ entités HTML

Limiter les ruptures de markup tout en restant lisible

Remplace-t-on la sanitisation serveur ?

Non — validez toujours côté serveur avec les briques adaptées (équivalents de DOMPurify, etc.).

Quelles entités sont décodées ?

Formes décimales/hex et nommées fréquentes : nbsp, quot, amp, copy, mdash…

Pourquoi échapper les apostrophes ?

Les attributs entre apostrophes se ferment trop tôt sans &#39;.

Decode enlève-t-il les & légitimes ?

Seules les séquences d’entités valides sont développées.

Traitement privé ?

Oui — tout reste dans votre session navigateur.

L’encode échappe-t-il tous les caractères « spéciaux » HTML ?

Toujours &, < et > ; les options ajoutent &quot; ou &#39; pour les attributs. Le reste reste tel quel sauf s’il est déjà une entité.

Puis-je coller la sortie telle quelle dans React ou JSX ?

Utilisez cet outil pour des exemples ; les frameworks échappent déjà les nœuds texte — suivez leurs recommandations plutôt qu’un échappement manuel seul.

Différence avec l’encodeur URL ?

Les entités HTML sécurisent le markup ; le pourcent-encoding prépare les URLs. Utilisez l’encodeur URL pour les query strings, puis les entités pour le contexte HTML.

Encodage

Encodez ou décodez Base64, composants URL et entités HTML — uniquement côté client.

Découvrez les autres catégories d'outils

Minifier

Réduisez code et assets pour la production — minifiez JS, CSS, HTML, JSON, XML et SVG avant gzip ou déploiement CDN.

Beautifier

Rendez le code lisible avec une indentation cohérente — beautifiez JavaScript, CSS, TypeScript, SCSS, LESS, Markdown, GraphQL, SQL, YAML et plus encore dans votre navigateur.

Déminifier

Développez du code minifié ou compressé — déminifiez JavaScript, CSS, TypeScript, SCSS, LESS, SQL, YAML et d'autres formats pour déboguer ou relire.

Conversion

Transformez des données entre JSON, YAML, XML et CSV localement — sans envoi serveur.

Préprocesseurs CSS

Compilez SCSS ou LESS en CSS standard dans le navigateur — complétez avec beautify ou minify pour un workflow feuille de style complet.

Outils JSON

Validez, formatez, comparez et explorez des payloads JSON — complémentaires aux minificateurs et convertisseurs.

Outils SVG

Prévisualisez, optimisez avec SVGO, exportez en Data URI, redimensionnez, formatez, convertissez en JSX et validez vos SVG — tout dans le navigateur.

DevOps & Infra

Format/validate/minify HCL, format & lint Dockerfile, validation Compose et .env.

CI/CD

GitHub Actions et GitLab CI — formater le YAML et vérifier la structure des workflows/jobs dans le navigateur.

Logs & observabilité

JSON/NDJSON ligne à ligne et access logs Nginx/Apache — format, filtre, validation et CSV/TSV.

Kubernetes

Manifestes multi-docs, validation structurelle, starters Ingress/Deployment et formatage values Helm.

Réseau / IP

CIDR, sous-réseaux et helpers IPv4/IPv6 — dans le navigateur.

Sécurité & tokens

JWKS, certificats X.509 et scan de secrets — locaux navigateur.

API & schémas

Outils OpenAPI pour formater, valider et analyser vos specs.

Utilitaires développeur

Timestamps, UUID, ULID, Nanoid, cron, mots de passe, regex, slugify, bases, casse, diff texte et chmod — tout côté client.

Texte & Markdown

Comptez, générez un sommaire Markdown et nettoyez des listes de lignes — dans le navigateur.

IA & LLM

Comptage de tokens, estimation des coûts et fenêtre de contexte — 100 % local.

Sérialisation

Sérialisez et désérialisez des structures PHP à côté de vos flux JSON.