HTML 实体编码解码
特殊字符与 HTML 实体双向转换,防 XSS
方向
输入
结果
-
什么是 HTML 实体
在 HTML 里,< > & 这些字符有特殊含义。如果直接把用户输入的文字塞进页面,含 <script> 的内容就会被浏览器当成代码执行,这就是 XSS 攻击。把它们转成 < > & 这样的实体,浏览器就只当普通文字显示。
常见用途
- 编码(转义):在网页/博客里原样展示一段代码,需要先把尖括号转义,否则会被当标签解析。
- 解码(反转义):从数据库或接口里拿到的
<div>还原成可读的<div>。
转义的 5 个关键字符本工具转义
& < > " ' 这五个,覆盖 HTML 正文与属性值里最容易出问题的场景。解码则支持所有命名与数字实体。