Aide-mémoire Web et HTTP

Entités HTML

Les entités HTML réellement utilisées, avec nom, code décimal et sens, les cinq caractères à échapper et le décodage des entités.

Dernière vérification:

AdSense Placeholder
Slot: header_reference_page
Sur cette page

Une entité HTML écrit un caractère sous la forme &nom; ou d'un nombre © (décimal) ou © (hex), pour qu'il puisse être saisi partout sans être pris pour du balisage. Encodez du texte avec l'Encodeur d'Entités HTML et décodez-le avec le Décodage d'entités HTML. Les nombres indiqués sont les points de code Unicode (Unicode).

Entités courantes

Caractère Nom Numéro Signification
& & & Esperluette
< &lt; &#60; Inférieur à
> &gt; &#62; Supérieur à
" &quot; &#34; Guillemet droit double
' &apos; &#39; Apostrophe (HTML5 et XML)
nbsp &nbsp; &#160; Espace insécable
© &copy; &#169; Copyright
® &reg; &#174; Marque déposée
™ &trade; &#8482; Marque
€ &euro; &#8364; Euro
£ &pound; &#163; Livre
¥ &yen; &#165; Yen
¢ &cent; &#162; Cent
§ &sect; &#167; Paragraphe
° &deg; &#176; Degré
± &plusmn; &#177; Plus ou moins
× &times; &#215; Multiplication
÷ &divide; &#247; Division
½ &frac12; &#189; Un demi
… &hellip; &#8230; Points de suspension
– &ndash; &#8211; Tiret demi-cadratin
— &mdash; &#8212; Tiret cadratin
‘ &lsquo; &#8216; Guillemet simple ouvrant
’ &rsquo; &#8217; Guillemet simple fermant / apostrophe
“ &ldquo; &#8220; Guillemet double ouvrant
” &rdquo; &#8221; Guillemet double fermant
« &laquo; &#171; Guillemet français ouvrant
» &raquo; &#187; Guillemet français fermant
• &bull; &#8226; Puce
· &middot; &#183; Point médian
← &larr; &#8592; Flèche gauche
→ &rarr; &#8594; Flèche droite
↑ &uarr; &#8593; Flèche haut
↓ &darr; &#8595; Flèche bas
♥ &hearts; &#9829; Cœur
✓ &check; &#10003; Coche (HTML5)
ñ &ntilde; &#241; n tilde
é &eacute; &#233; e accent aigu
ü &uuml; &#252; u tréma

Les cinq à échapper

Dans le texte HTML, &, < et > doivent être échappés (&amp;, &lt;, &gt;). Dans un attribut entre guillemets doubles, échappez aussi " (&quot;), et dans un attribut entre apostrophes ' (&#39;). Échapper à l'affichage est la principale défense contre le Cross-site scripting (XSS) quand on montre ce que saisit l'utilisateur.

Bon à savoir

  • &nbsp; empêche un retour à la ligne entre deux mots, par exemple dans 10&nbsp;km. Ce n'est pas un outil général de mise en page.
  • Les entités ne sont décodées qu'une fois. &amp;lt; affiche le texte &lt;, pas <.
  • Les formes numériques valent pour tout point de code ; les formes nommées n'existent que pour une liste fixe.
  • Mettez toujours le point-virgule. Certaines vieilles entités fonctionnent sans lui, mais pas de façon fiable.
  • Avec des pages en UTF-8, les entités ne sont pas nécessaires pour les lettres accentuées ni l'euro ; saisissez-les directement.

Essayez ces outils

Voir aussi

  • Glossaire Unicode
    L'Unicode est la norme universelle qui attribue à chaque caractère des systèmes d'écriture du monde, ainsi qu'aux symboles et aux emojis.
  • Glossaire Cross-site scripting (XSS)
    Le cross-site scripting (XSS) est une vulnérabilité dans laquelle un attaquant fait livrer par un site web un script malveillant aux.
  • Glossaire UTF-8
    L'UTF-8 est l'encodage Unicode dominant : il écrit chaque caractère sur un à quatre octets et reste identique à l'ASCII pour les 128.
  • Aide-mémoire Aide-mémoire de la table ASCII
    Les 95 caractères ASCII imprimables avec leur code décimal et hex.
AdSense Placeholder
Slot: footer_leaderboard