Mode d’emploi
- Collez le texte contenant des caractères spéciaux.
- Choisissez le mode d'encodage ou de décodage.
- Sélectionnez le type de conversion (« uniquement les caractères dangereux » ou « tous les caractères »).
- Copiez le résultat pour l'intégrer dans vos modèles, votre CMS ou votre code.
Fonctionnalités principales
- Prévenir les attaques XSS : encodez les caractères non sécurisés pour que les navigateurs affichent du texte brut au lieu d'exécuter des balises.
- Mode caractères sécurisés/tous : choisissez d'encoder uniquement les caractères risqués ou d'encoder tous les caractères non ASCII.
- Décoder les entités HTML : convertissez
<,&et d'autres entités pour les transformer à nouveau en texte lisible. - Conversion en temps réel : convertissez au fur et à mesure que vous saisissez et copiez les résultats instantanément.
- Confidentialité totale : traitez l'intégralité de vos données localement dans votre navigateur, sans aucun envoi vers un serveur.
Outils associés
Outil de minification HTML en ligne gratuit. Réduisez la taille de vos fichiers en supprimant les espaces, les sauts de ligne et les commentaires pour accélérer le chargement des pages. Traitement 100 % local dans votre navigateur.
Formatteur JSON sécurisé : formatez, validez et corrigez le JSON localement dans votre navigateur. Embellissez, minifiez, mettez en valeur les erreurs, générez du TypeScript ou du Zod, convertissez en XML — privé. Essayez maintenant.
Testeur et évaluateur JSONPath gratuit pour le JSON d'API. Extrayez les nœuds correspondants en temps réel, inspectez les chemins et copiez les résultats JSON, tout en conservant l'analyse locale dans votre navigateur.
Convertissez des objets ou tableaux JSON en CSV localement dans votre navigateur. Aplatissez les champs imbriqués, prévisualisez le résultat, puis copiez ou téléchargez le CSV sans importer vos données.
Convertissez du texte ou des fichiers CSV en tableaux JSON localement dans votre navigateur. Prend en charge les en-têtes, les délimiteurs virgule/point-virgule/tabulation, le glisser-déposer de fichiers, la copie et le téléchargement sans transfert de données.
Comparez deux documents JSON localement dans votre navigateur. Triez les clés des objets pour un diff sémantique, ignorez le bruit lié à l'ordre des clés et marquez les champs ajoutés, supprimés et modifiés sans aucun téléchargement vers un serveur.
Minifiez le JSON en une seule ligne, supprimez les retraits et les sauts de ligne, et comparez la taille d'origine, la taille minifiée, les octets économisés et le pourcentage d'économie.
Générateur en ligne gratuit de JSON en TypeScript. Générez instantanément des interfaces et des types TypeScript à partir de vos structures JSON. Traitement 100 % local et sécurisé.
Logique de calcul
- Encodage : remplace des caractères comme
<,>,&,"et'par leurs entités HTML correspondantes (par exemple,<). - Décodage : inverse l'association en utilisant des analyseurs natifs du navigateur ou des tables de correspondance.
- Objectif : s'assurer que le contenu s'affiche uniquement sous forme de texte, et non comme du code HTML/JS exécutable par le navigateur.
FAQ
Pourquoi dois-je encoder les caractères HTML ?
Les navigateurs interprètent < comme le début d'une balise HTML. L'encoder en < force le rendu sécurisé sous forme de texte, limitant ainsi considérablement le risque d'attaques XSS.
Quels sont les caractères considérés comme dangereux en HTML ?
Les cinq principaux caractères sont : <, >, &, les guillemets doubles et les guillemets simples — en particulier au sein des contenus saisis par les utilisateurs.
Mes données sont-elles en sécurité ?
Oui. Le traitement s'effectue localement dans votre navigateur, sans aucun transfert ni stockage sur nos serveurs.
Cet outil est-il gratuit ? Existe-t-il des limites ?
Il est entièrement gratuit et ne nécessite aucune inscription. Vous pouvez copier-coller et convertir vos textes à tout moment.
L'encodage d'entités suffit-il à bloquer complètement les attaques XSS ?
C'est une couche de protection essentielle, mais elle ne suffit pas à elle seule. Un échappement adapté au contexte d'affichage et la mise en place d'une politique de sécurité du contenu (CSP) restent indispensables pour assurer une protection totale.