开发工具
HTML 实体编码 / 解码
在线进行 HTML 实体编码和解码,适合处理网页文本、模板内容和转义字符检查。 工具在浏览器本地运行,输入内容不会上传服务器。
适用场景
- 转义 HTML 特殊字符,防止用户输入注入引发 XSS。
- 解码网页源码或日志中的 <、>、& 等实体。
- 在文章或代码示例中安全显示 HTML 标签原文。
使用步骤
- 粘贴包含 HTML 标签或实体的文本。
- 点击编码,把 <、>、"、& 转成对应实体。
- 或点击解码,把实体还原为原始字符。
- 复制结果到代码或网页中使用。
常见问题
HTML 实体编码能防 XSS 吗?
能防御 HTML 正文注入:<、> 被转义后浏览器只显示文本,不会执行标签。属性、JavaScript 或 URL 上下文还需要对应的转义方式。
编码后 & 和 & 有什么区别?
& 是 & 的实体写法,两者渲染结果相同。源码中直接写裸 & 可能被当成实体开头解析,输出前建议统一转义。
支持数字实体如 < 吗?
支持。解码时命名实体和十进制、十六进制数字实体都会被还原;编码时默认输出命名实体形式。