HTML 转义原理
把 < > & “ 等特殊字符替换为实体(< > & "),避免被浏览器当作标签执行
解码则反向还原
这个工具能做什么
- 对 HTML 特殊字符做编码/解码
- 防止 XSS 与显示错乱
- 本地运行,不上传
怎么使用(输入说明)
- 输入文本:填含特殊字符的内容。
- 编码/解码:选方向,得到结果。
编码会处理哪些字符
至少处理 & < > “ 以及单引号(依标准可为 ' 或 ');数字实体({)解码也支持,便于还原被转义的文案。
计算实例
例:“<div>” 编码为 “<div>”,在页面上显示为文本而非被解析成标签。
常见问题 FAQ
Q:为什么要对 HTML 特殊字符做转义?
A:未转义的用户内容一旦被当作 HTML 解析,尖括号里的脚本就会被执行,形成 XSS 漏洞。把 & < > “ 等转成实体后浏览器只会原样显示文本,既安全又能正确展示代码片段。
Q:编码会处理哪些字符?
A:默认处理五个基础字符:& 转 &、< 转 <、> 转 >、双引号转 "、单引号转 '。这组转义足以覆盖 HTML 文本节点与属性值的常见注入风险。
Q:解码支持数字实体吗?
A:支持。除了 & < > " ' 等命名实体,& 这类十进制与 ' 这类十六进制数字实体也能正确还原成原字符。