Ce que fait cet outil
Chaque référence &…; devient le caractère qu’elle désigne.
- Numérique décimale —
édonneé. - Numérique hexadécimale —
éetédonnent tous deuxé. - Nommée —
&, ,—,éet une soixantaine d’autres noms courants.
Un caractère hors plan de base arrive en une référence et repart en un caractère : 😀 et 😀 donnent tous deux l’emoji.
Un nom inconnu reste visible
♥ ressort en ♥.
HTML5 définit plus de deux mille noms. Cet outil porte ceux que l’on rencontre vraiment et laisse les autres intacts — parce que les solutions de rechange sont pires. Supprimer une référence non reconnue perd des données en silence. La deviner invente un caractère qui n’était pas là. La laisser visible vous dit exactement ce qui n’a pas été traité, et sa forme numérique fonctionne toujours.
Le décodage s’effectue une fois
&lt; donne <, pas <.
C’est la bonne réponse, pas une limite. &lt; est ce qu’un encodeur produit quand le texte source était les quatre caractères littéraux < : un seul passage restitue donc exactement ce texte source. Relancer le décodeur transformerait du balisage échappé en balisage vivant — l’échec exact que l’échappement existe pour empêcher.
Le point-virgule est exigé
& x est laissé tel quel. Les navigateurs décodent bien certaines références sans terminateur, par compatibilité avec des documents écrits dans les années quatre-vingt-dix, mais lesquelles dépend de l’analyseur et du contexte. Exiger le point-virgule, c’est faire que le résultat ne dépende pas de l’analyseur auquel on demande.
Les références qui ne désignent aucun caractère
Trois cas sont rendus tels quels plutôt que décodés :
�— un NUL n’a pas de représentation légale en HTML, et en produire un tronque une chaîne C, casse un insert SQL et corrompt ce qui lit le résultat ;�à�— les demi-substituts ne sont pas des caractères, seulement un artefact d’encodage ;- tout ce qui dépasse
— au-delà du sommet d’Unicode.
Vous voyez la référence que vous avez saisie, signal honnête qu’elle ne désignait rien.
Confidentiel par conception
Tout s’exécute localement dans votre navigateur en JavaScript. Vos données ne sont jamais envoyées sur un serveur, ce qui rend l’outil sûr pour des contenus sensibles, et il fonctionne hors ligne.