HTML 이스케이프/언이스케이프 도구란 무엇인가요?
HTML Escaping은 특수 문자를 HTML 엔티티로 변환하여 브라우저에서 HTML 코드가 아닌 텍스트로 표시되도록 하는 과정입니다.
HTML Unescaping은 HTML 엔티티를 다시 원래 문자로 변환하는 반대 과정입니다.
왜 HTML Escape/Unescape를 사용해야 하나요?
- 보안 (XSS 공격 방지)
- 특수 문자 안전 표시
- 예:
<div>를 HTML 요소가 아닌 텍스트로 표시.
- 예:
- 폼 입력 또는 코드 예제의 데이터 무결성
작동 방식
| Character | Escaped Entity |
|---|---|
< | < |
> | > |
& | & |
" | " |
' | ' |
예시
original:
<script>alert("Hi")</script>
escaped:
<script>alert("Hi")</script>
Unescape는 이 과정을 되돌립니다.


답글 남기기