# XML Escape/Unescape

Échappe et déséchappe les caractères spéciaux XML (& < > " ') avec références numériques optionnelles, échappement de barre et enveloppe CDATA

> Page canonique: https://elysiatools.com/fr/tools/xml-escape

- **Catégorie:** Format Conversion

- **Mots-clés:** xml, échapper, déséchapper, encoder, décoder, entité, caractères spéciaux, xml échappement

## Présentation

Cet outil en ligne vous permet d'échapper et de déséchapper rapidement les caractères spéciaux XML tels que les esperluettes, les chevrons et les guillemets. Il prend en charge la conversion des caractères non-ASCII en références numériques, l'échappement des barres obliques recommandé par l'OWASP, ainsi que l'enveloppement de vos données dans des sections CDATA personnalisées pour garantir la validité de vos documents XML.

## Entrées

- **Texte d'Entrée** (textarea): Enter text to escape or unescape...
- **Opération** (select)
- **Échapper Guillemets (&quot; &apos;)** (checkbox)
- **Échapper Barre (&#47;) - recommandé OWASP** (checkbox)
- **Convertir non-ASCII en références numériques (&#xNNNN;)** (checkbox)
- **Envelopper dans une section CDATA** (checkbox)
- **Étiquette d'Élément CDATA (optionnel)** (text): e.g. description (leave empty for bare CDATA)

## Quand l'utiliser

- Lors de l'insertion de texte brut contenant des caractères réservés comme < ou & dans un nœud XML.
- Pour nettoyer et restaurer le texte d'origine à partir d'un flux XML contenant des entités échappées.
- Pour sécuriser des données textuelles complexes en les enveloppant dans des balises CDATA ou en appliquant les recommandations de sécurité OWASP.

## Fonctionnement

- Saisissez ou collez votre texte ou votre code XML dans le champ de texte d'entrée.
- Choisissez l'opération souhaitée (Échapper ou Déséchapper) et configurez les options comme l'échappement des guillemets, des barres obliques ou la conversion non-ASCII.
- Activez si nécessaire l'enveloppe CDATA en spécifiant éventuellement le nom de la balise parente.
- Copiez instantanément le résultat XML généré et sécurisé.

## Cas d'usage

- Préparation de chaînes de caractères contenant du code HTML ou des symboles mathématiques pour leur intégration dans un fichier de configuration XML.
- Décodage de rapports de logs XML illisibles contenant de nombreuses entités échappées pour les rendre lisibles par des humains.
- Sécurisation des flux de données XML contre les injections XSS en appliquant l'échappement recommandé par l'OWASP sur les barres obliques.

## Questions fréquentes

### Quels caractères sont échappés par défaut ?

Par défaut, l'outil échappe les caractères réservés XML standard : & (&amp;), < (&lt;), > (&gt;), " (&quot;) et ' (&apos;).

### Pourquoi devrais-je échapper la barre oblique (/) ?

L'échappement de la barre oblique (&#47;) est une recommandation de sécurité de l'OWASP pour prévenir les failles de script et les injections dans certains contextes d'analyse.

### Qu'est-ce que l'option CDATA ?

L'option CDATA enveloppe votre texte dans un bloc <![CDATA[...]]>, ce qui permet d'inclure des caractères spéciaux sans avoir à les échapper individuellement.

### Comment fonctionne la conversion non-ASCII ?

Elle convertit tous les caractères en dehors de la table ASCII standard en entités numériques hexadécimales (format &#xNNNN;) pour assurer une compatibilité d'encodage maximale.

### Puis-je déséchapper du texte contenant des entités numériques ?

Oui, l'opération de déséchappement décode à la fois les entités nommées standard et les références numériques XML en leurs caractères d'origine.

## Outils associés

- [Encodeur/Décodeur d'entités HTML](https://elysiatools.com/fr/tools/html-entity-encoder): Encode et décode les entités HTML
- [Convertisseur Base32](https://elysiatools.com/fr/tools/base32-converter): Encode et décode le texte vers/depuis le format Base32 avec plusieurs variantes
- [Convertisseur Base58](https://elysiatools.com/fr/tools/base58-converter): Encode et décode le texte vers/depuis le format Base58 avec variantes Bitcoin et Ripple
- [Convertisseur Base64](https://elysiatools.com/fr/tools/base64-converter): Encode et décode les données vers/depuis le format Base64 avec options URL-safe
- [Encodeur/Décodeur Base64URL](https://elysiatools.com/fr/tools/base64url-encoder): Encode et décode le Base64URL (variante Base64 URL-safe utilisée par JWT/JWS/JWE), avec conversion entre Base64 standard et URL-safe
- [Générateur de Data URI](https://elysiatools.com/fr/tools/data-uri-generator): Convertit les fichiers en Data URI (Base64 ou pourcentage-encodé) pour intégrer images, polices et ressources directement dans HTML, CSS ou Markdown
- [Convertisseur Hex-Texte](https://elysiatools.com/fr/tools/hex-to-string): Convertit le texte vers/depuis des chaînes hexadécimales avec espacement, préfixe (0x/\x/U+) et options de casse flexibles
- [Convertisseur Hex/Unicode](https://elysiatools.com/fr/tools/hex-unicode-converter): Convertir les caractères vers/depuis séquences d'échappement hex (\xXX) et Unicode (\uXXXX)

## Exemples

- [Exemples de Sérialisation Android Java](https://elysiatools.com/fr/samples/android-serialization-java): Exemples de sérialisation Android Java incluant sérialisation JSON, désérialisation et analyse XML
- [Exemples de Sérialisation Android Kotlin](https://elysiatools.com/fr/samples/android-serialization-kotlin): Exemples de sérialisation Android Kotlin incluant la sérialisation JSON, la désérialisation et l'analyse XML
- [Sérialisation macOS Objective-C - Exemples](https://elysiatools.com/fr/samples/macos-serialization-objectivec): Exemples sérialisation macOS Objective-C incluant sérialisation JSON, désérialisation JSON et analyse XML
- [Exemples de Sérialisation de Données Web Go](https://elysiatools.com/fr/samples/web-serialization-go): Exemples de sérialisation de données Web Go incluant l'encodage/décodage JSON et l'analyse XML

## Contenu associé

- [Outils de conversion de casse, d’encodage et de normalisation de texte](https://elysiatools.com/fr/hubs/text-convert): Comparez les outils de conversion de casse, de largeur de caractères, d’encodage, de quoted-printable et de normalisation de texte dans un hub unique.
- [Outils Text](https://elysiatools.com/fr/hubs/text-utility): Découvrez 33 outils text pour des workflows de utility et comparez rapidement des utilitaires proches.
- [Outils XML de conversion, mapping et XPath](https://elysiatools.com/fr/hubs/xml-convert): Des outils reunis pour conversion XML, mapping, fusion et extraction XPath dans un seul hub.
- [Outils d’extraction, de nettoyage et d’export HTML vers Markdown/PDF](https://elysiatools.com/fr/hubs/html-convert): Comparez les outils de nettoyage HTML, d’extraction d’attributs, d’extraction d’images, de conversion HTML vers Markdown et HTML vers PDF dans un hub unique pour les workflows de conversion web.
