tomai
登录
免费 · 开发者工具

HTML 编码 / 解码

编码和解码 HTML 实体及特殊字符

输入
输出

一种上下文一种转义

正确的转义取决于字符串最终落点:

  • 元素文本需要 < & > 实体;带引号的属性值还要额外转义引号。
  • 在 URL 或 JS 字符串上下文里用 HTML 实体是双重错误——既二次编码,甚至可能重新打开注入口。
  • 本工具把上下文分开处理:属性里安全的值不会被悄悄复用到脚本里。

转义只做一半比不做更危险

双向、双风格

一键编码或解码,名称式(&amp;)与数字式(&#38;)输出均可选——你的目标格式要哪种就用哪种。

🔒

不止五个基本字符

可选把每个非 ASCII 字符都编码,保证纯 ASCII、不受字体影响的输出,在任何邮件或旧系统中渲染一致。

🎯

浏览器内私密完成

整个编码/解码都在本地执行——适合许可证密钥、个人数据和任何你不想发给服务器的文本。

常见问题

为什么需要 HTML 编码?

在 HTML 里,"<" 开始标签、"&" 开始实体。直接插入用户内容时,一个引号或括号就可能破坏布局,甚至引发注入攻击。转义能中和这些字符,让文本按字面显示。

命名引用 vs 数字引用?

命名引用如 &amp; 可读性好但只覆盖常见集合;数字引用如 &#38;(或十六进制 &#x26;)适用于所有 Unicode 码点。需要对非 ASCII 文本做通用编码时用数字式。

我的文本会被上传吗?

不会。一切都在你的浏览器里用纯 JavaScript 运行——没有任何内容被传输或存储。

相关工具

什么是 HTML 编码 / 解码器?

当用户输入被插入网页时,& < > 这几个字符是危险的:"<" 开始一个标签,"&" 开始一个实体,一个多出来的字符可能破坏布局甚至造成注入。HTML 编码把这几个字符替换成实体形式,让文本按原样显示而不是被解释成标记。反过来,解码把实体字符串还原成可读字符,适合阅读 RSS 订阅源、抓取网页或调试一个压缩得很小的编码字符串。

它能做什么

  • 编码 & < > " ',可选编码全部非 ASCII 字符
  • 解码常见命名实体(amp、lt、gt、quot、apos、copy、nbsp 等)
  • 解码十进制和十六进制数字引用(&、&)
  • 一键切换名称式与数字式实体
  • 完全客户端运行,许可证密钥和私密文本也可处理
  • 报告输入与输出的规模

什么时候用它

  • 把用户输入转义后再插入 HTML 或模板
  • 为 CMS 或 HTML 邮件准备内容
  • 解码来自订阅源或抓取来源的实体编码文本
  • 理解浏览器解析字符串时到底看到什么

隐私:编码完全在你的浏览器里进行,粘贴的内容绝不会被上传。

相关工具