เอนทิตี HTML คือการแสดงรหัสสำหรับอักขระพิเศษในเอกสาร HTML ขึ้นต้นด้วย & และลงท้ายด้วย ; เช่น & แทน & และ < แทน < ช่วยป้องกันไม่ให้อักขระถูกตีความเป็นแท็กหรือแอตทริบิวต์ HTML
เมื่อใดควรใช้ escape เอนทิตี HTML?
ใช้ escape เอนทิตี HTML เมื่อต้องแสดงข้อความที่มี <, >, & และอักขระพิเศษอื่นๆ ใน HTML หรือเพื่อป้องกันการแทรก XSS เมื่อฝังอินพุตผู้ใช้ในบริบท HTML