tomai
登入
免費 · 開發者工具

HTML 編碼 / 解碼

編碼和解碼 HTML 實體及特殊字符

輸入
輸出

一種上下文一種跳脫

正確的跳脫取決於字串最終落點:

  • 元素文字需要 < & > 實體;帶引號的屬性值還要額外跳脫引號。
  • 在 URL 或 JS 字串上下文裡用 HTML 實體是雙重錯誤——既二次編碼,甚至可能重新打開注入口。
  • 本工具把上下文分開處理:屬性裡安全的值不會被悄悄複用到腳本裡。

跳脫只做一半比不做更危險

雙向、雙風格

一鍵編碼或解碼,名稱式(&amp;)與數字式(&#38;)輸出均可選——你的目標格式要哪種就用哪種。

🔒

不止五個基本字符

可選把每個非 ASCII 字符都編碼,保證純 ASCII、不受字體影響的輸出,在任何郵件或舊系統中渲染一致。

🎯

瀏覽器內私密完成

整個編碼/解碼都在本地執行——適合許可證密鑰、個人數據和任何你不想發給服務器的文本。

常見問題

爲什麼需要 HTML 編碼?

在 HTML 裏,"<" 開始標籤、"&" 開始實體。直接插入用戶內容時,一個引號或括號就可能破壞佈局,甚至引發注入攻擊。轉義能中和這些字符,讓文本按字面顯示。

命名引用 vs 數字引用?

命名引用如 &amp; 可讀性好但只覆蓋常見集合;數字引用如 &#38;(或十六進制 &#x26;)適用於所有 Unicode 碼點。需要對非 ASCII 文本做通用編碼時用數字式。

我的文本會被上傳嗎?

不會。一切都在你的瀏覽器裏用純 JavaScript 運行——沒有任何內容被傳輸或存儲。

相關工具

什麼是 HTML 編碼 / 解碼器?

當用戶輸入被插入網頁時,& < > 這幾個字符是危險的:"<" 開始一個標籤,"&" 開始一個實體,一個多出來的字符可能破壞佈局甚至造成注入。HTML 編碼把這幾個字符替換成實體形式,讓文本按原樣顯示而不是被解釋成標記。反過來,解碼把實體字符串還原成可讀字符,適合閱讀 RSS 訂閱源、抓取網頁或調試一個壓縮得很小的編碼字符串。

它能做什麼

  • 編碼 & < > " ',可選編碼全部非 ASCII 字符
  • 解碼常見命名實體(amp、lt、gt、quot、apos、copy、nbsp 等)
  • 解碼十進制和十六進制數字引用(&、&)
  • 一鍵切換名稱式與數字式實體
  • 完全客戶端運行,許可證密鑰和私密文本也可處理
  • 報告輸入與輸出的規模

什麼時候用它

  • 把用戶輸入轉義後再插入 HTML 或模板
  • 爲 CMS 或 HTML 郵件準備內容
  • 解碼來自訂閱源或抓取來源的實體編碼文本
  • 理解瀏覽器解析字符串時到底看到什麼

隱私:編碼完全在你的瀏覽器裏進行,粘貼的內容絕不會被上傳。

相關工具