HTML 编码 / 解码
编码和解码 HTML 实体及特殊字符
输入
输出
一种上下文一种转义
正确的转义取决于字符串最终落点:
- 元素文本需要 < & > 实体;带引号的属性值还要额外转义引号。
- 在 URL 或 JS 字符串上下文里用 HTML 实体是双重错误——既二次编码,甚至可能重新打开注入口。
- 本工具把上下文分开处理:属性里安全的值不会被悄悄复用到脚本里。
转义只做一半比不做更危险
⚡
双向、双风格
一键编码或解码,名称式(&)与数字式(&)输出均可选——你的目标格式要哪种就用哪种。
🔒
不止五个基本字符
可选把每个非 ASCII 字符都编码,保证纯 ASCII、不受字体影响的输出,在任何邮件或旧系统中渲染一致。
🎯
浏览器内私密完成
整个编码/解码都在本地执行——适合许可证密钥、个人数据和任何你不想发给服务器的文本。
常见问题
为什么需要 HTML 编码?
在 HTML 里,"<" 开始标签、"&" 开始实体。直接插入用户内容时,一个引号或括号就可能破坏布局,甚至引发注入攻击。转义能中和这些字符,让文本按字面显示。
命名引用 vs 数字引用?
命名引用如 & 可读性好但只覆盖常见集合;数字引用如 &(或十六进制 &)适用于所有 Unicode 码点。需要对非 ASCII 文本做通用编码时用数字式。
我的文本会被上传吗?
不会。一切都在你的浏览器里用纯 JavaScript 运行——没有任何内容被传输或存储。
相关工具
什么是 HTML 编码 / 解码器?
当用户输入被插入网页时,& < > 这几个字符是危险的:"<" 开始一个标签,"&" 开始一个实体,一个多出来的字符可能破坏布局甚至造成注入。HTML 编码把这几个字符替换成实体形式,让文本按原样显示而不是被解释成标记。反过来,解码把实体字符串还原成可读字符,适合阅读 RSS 订阅源、抓取网页或调试一个压缩得很小的编码字符串。
它能做什么
- 编码 & < > " ',可选编码全部非 ASCII 字符
- 解码常见命名实体(amp、lt、gt、quot、apos、copy、nbsp 等)
- 解码十进制和十六进制数字引用(&、&)
- 一键切换名称式与数字式实体
- 完全客户端运行,许可证密钥和私密文本也可处理
- 报告输入与输出的规模
什么时候用它
- 把用户输入转义后再插入 HTML 或模板
- 为 CMS 或 HTML 邮件准备内容
- 解码来自订阅源或抓取来源的实体编码文本
- 理解浏览器解析字符串时到底看到什么
隐私:编码完全在你的浏览器里进行,粘贴的内容绝不会被上传。