똑딱

HTML 엔티티 인코더

<, >, &, 따옴표 등을 HTML 엔티티로 인코딩하거나 되돌립니다. 숫자·16진 엔티티 디코딩도 지원합니다.

업데이트: 2026-09-07

입력
결과

도구 가이드

HTML에서 부등호와 앰퍼샌드는 특별한 의미를 가집니다. 부등호는 태그의 시작과 끝을 나타내고 앰퍼샌드는 엔티티의 시작을 알립니다. 그래서 글자 그대로 화면에 보여 주려면 &lt;나 &amp;처럼 엔티티로 바꿔야 합니다.

이 처리를 빠뜨리면 사용자가 입력한 내용이 태그로 해석되어 화면이 깨지거나, 스크립트가 삽입되는 보안 취약점으로 이어집니다. 웹 개발에서 사용자 입력을 출력할 때 반드시 거쳐야 하는 단계입니다.

이 도구는 인코딩과 디코딩을 모두 지원하고 숫자·16진 엔티티도 원래 문자로 되돌립니다.

사용 방법

  1. 인코딩할지 디코딩할지 선택합니다.
  2. 변환할 텍스트를 입력합니다.
  3. 결과를 확인합니다.
  4. 복사해 HTML 문서나 코드에 사용합니다.

이럴 때 유용해요

  • 게시글에 HTML 코드 예시를 그대로 보여 줄 때
  • 사용자 입력을 화면에 출력하기 전 처리할 때
  • 엔티티로 저장된 데이터를 원래 문자로 되돌릴 때
  • XML이나 RSS에 특수문자가 포함된 값을 넣을 때

사용 팁

  • 앰퍼샌드를 가장 먼저 변환해야 합니다. 나중에 하면 다른 엔티티의 앰퍼샌드까지 이중 변환됩니다.
  • 실제 서비스에서는 도구로 매번 처리하기보다 프레임워크의 이스케이프 기능을 쓰는 것이 안전합니다.
  • 속성값 안에서는 따옴표도 반드시 변환해야 합니다. 그러지 않으면 속성이 끊깁니다.

자주 묻는 질문

어떤 문자를 변환해야 하나요?

부등호, 앰퍼샌드, 큰따옴표, 작은따옴표가 기본 대상입니다.

숫자 엔티티도 디코딩되나요?

됩니다. 10진과 16진 형태 모두 원래 문자로 변환됩니다.

왜 앰퍼샌드를 먼저 변환하나요?

다른 엔티티에도 앰퍼샌드가 들어 있어 순서를 바꾸면 이중 변환이 일어나기 때문입니다.

보안에 왜 중요한가요?

이스케이프하지 않은 사용자 입력이 태그로 해석되면 스크립트 삽입 공격이 가능해집니다.

한글도 엔티티로 바꿔야 하나요?

필요 없습니다. 문서 인코딩이 UTF-8이면 그대로 표시됩니다.

관련 도구