跳到主要内容

HTML 实体编解码

转义特殊字符

转义结果
结果会显示在这里
字符实体说明
&&和号,必须最先转义
<&lt;小于号,标签起始
>&gt;大于号,标签结束
"&quot;双引号,属性值边界
'&#39;单引号,属性值边界

解码同时支持 &#39; 十进制与 &#x27; 十六进制数字实体。全部转换在本地浏览器完成,内容不上传。

HTML 转义原理

把 < > & “ 等特殊字符替换为实体(< > & "),避免被浏览器当作标签执行

解码则反向还原

这个工具能做什么

  • 对 HTML 特殊字符做编码/解码
  • 防止 XSS 与显示错乱
  • 本地运行,不上传

怎么使用(输入说明)

  1. 输入文本:填含特殊字符的内容。
  2. 编码/解码:选方向,得到结果。

编码会处理哪些字符

至少处理 & < > “ 以及单引号(依标准可为 ' 或 ');数字实体({)解码也支持,便于还原被转义的文案。

计算实例

例:“<div>” 编码为 “<div>”,在页面上显示为文本而非被解析成标签。

常见问题 FAQ

Q:为什么要对 HTML 特殊字符做转义?

A:未转义的用户内容一旦被当作 HTML 解析,尖括号里的脚本就会被执行,形成 XSS 漏洞。把 & < > “ 等转成实体后浏览器只会原样显示文本,既安全又能正确展示代码片段。

Q:编码会处理哪些字符?

A:默认处理五个基础字符:& 转 &、< 转 <、> 转 >、双引号转 "、单引号转 '。这组转义足以覆盖 HTML 文本节点与属性值的常见注入风险。

Q:解码支持数字实体吗?

A:支持。除了 & < > " '   等命名实体,& 这类十进制与 ' 这类十六进制数字实体也能正确还原成原字符。

常见问题

为什么要对 HTML 特殊字符做转义?
未转义的用户内容一旦被当作 HTML 解析,尖括号里的脚本就会被执行,形成 XSS 漏洞。把 & < > " 等转成实体后浏览器只会原样显示文本,既安全又能正确展示代码片段。
编码会处理哪些字符?
默认处理五个基础字符:& 转 &amp;、< 转 &lt;、> 转 &gt;、双引号转 &quot;、单引号转 &#39;。这组转义足以覆盖 HTML 文本节点与属性值的常见注入风险。
解码支持数字实体吗?
支持。除了 &amp; &lt; &gt; &quot; &#39; &nbsp; 等命名实体,&#38; 这类十进制与 &#x27; 这类十六进制数字实体也能正确还原成原字符。