HTML 編碼 / 解碼
編碼和解碼 HTML 實體及特殊字符
輸入
輸出
一種上下文一種跳脫
正確的跳脫取決於字串最終落點:
- 元素文字需要 < & > 實體;帶引號的屬性值還要額外跳脫引號。
- 在 URL 或 JS 字串上下文裡用 HTML 實體是雙重錯誤——既二次編碼,甚至可能重新打開注入口。
- 本工具把上下文分開處理:屬性裡安全的值不會被悄悄複用到腳本裡。
跳脫只做一半比不做更危險
⚡
雙向、雙風格
一鍵編碼或解碼,名稱式(&)與數字式(&)輸出均可選——你的目標格式要哪種就用哪種。
🔒
不止五個基本字符
可選把每個非 ASCII 字符都編碼,保證純 ASCII、不受字體影響的輸出,在任何郵件或舊系統中渲染一致。
🎯
瀏覽器內私密完成
整個編碼/解碼都在本地執行——適合許可證密鑰、個人數據和任何你不想發給服務器的文本。
常見問題
爲什麼需要 HTML 編碼?
在 HTML 裏,"<" 開始標籤、"&" 開始實體。直接插入用戶內容時,一個引號或括號就可能破壞佈局,甚至引發注入攻擊。轉義能中和這些字符,讓文本按字面顯示。
命名引用 vs 數字引用?
命名引用如 & 可讀性好但只覆蓋常見集合;數字引用如 &(或十六進制 &)適用於所有 Unicode 碼點。需要對非 ASCII 文本做通用編碼時用數字式。
我的文本會被上傳嗎?
不會。一切都在你的瀏覽器裏用純 JavaScript 運行——沒有任何內容被傳輸或存儲。
相關工具
什麼是 HTML 編碼 / 解碼器?
當用戶輸入被插入網頁時,& < > 這幾個字符是危險的:"<" 開始一個標籤,"&" 開始一個實體,一個多出來的字符可能破壞佈局甚至造成注入。HTML 編碼把這幾個字符替換成實體形式,讓文本按原樣顯示而不是被解釋成標記。反過來,解碼把實體字符串還原成可讀字符,適合閱讀 RSS 訂閱源、抓取網頁或調試一個壓縮得很小的編碼字符串。
它能做什麼
- 編碼 & < > " ',可選編碼全部非 ASCII 字符
- 解碼常見命名實體(amp、lt、gt、quot、apos、copy、nbsp 等)
- 解碼十進制和十六進制數字引用(&、&)
- 一鍵切換名稱式與數字式實體
- 完全客戶端運行,許可證密鑰和私密文本也可處理
- 報告輸入與輸出的規模
什麼時候用它
- 把用戶輸入轉義後再插入 HTML 或模板
- 爲 CMS 或 HTML 郵件準備內容
- 解碼來自訂閱源或抓取來源的實體編碼文本
- 理解瀏覽器解析字符串時到底看到什麼
隱私:編碼完全在你的瀏覽器裏進行,粘貼的內容絕不會被上傳。