HTML 编码 / 解码

编码和解码 HTML 实体。将 <>&、引号转换为实体引用并反向转换——全部在浏览器中运行,无需上传,即时完成。

关于 HTML 编码 / 解码

这个 HTML 编码 / 解码工具完全在你的浏览器中运行。在输入框中输入或粘贴文本,点击编码<>& 和引号等字符转换为 HTML 实体引用,或点击解码将实体引用还原为普通字符。整个过程不会上传任何数据到服务器——转换通过 JavaScript 在你的设备上瞬时完成。

HTML 编码的作用

在 HTML 中,某些字符有特殊含义。小于号 < 开始一个标签,大于号 > 结束一个标签,& 符号 & 开始一个实体引用,而引号 " ' 用于界定属性值。如果想把这些字符作为普通文字显示在网页上,必须将它们转义为实体引用:

  • & 变为 &amp;
  • < 变为 &lt;
  • > 变为 &gt;
  • " 变为 &quot;
  • ' 变为 &#39;

本工具编码的正是这五个字符,这是在 HTML 中安全嵌入任意文本所需的标准字符集。

何时使用 HTML 编码

  • 在 HTML 中显示代码 —— 如果你想在教程或博客文章中展示类似 <div class="box"> 的 HTML 代码片段作为可见文本,必须编码尖括号和引号,否则浏览器会将其当作真正的标签处理。
  • 防止 XSS —— 当你将用户提供或外部数据插入网页时,编码可以防止跨站脚本攻击(XSS)。像 <script>alert(1)</script> 这样的恶意输入会被渲染为无害的可见文本,而不会被执行。
  • 嵌入数据属性 —— 放入 HTML 属性中的值应当编码其中的引号,避免破坏属性界定。

如何使用转换器

  1. 在输入框中粘贴或输入文本。
  2. 点击编码将五个特殊字符转义为实体,或点击解码将实体还原为字符。
  3. 点击互换将输出移入输入框并清空输出,便于执行反向操作。
  4. 点击复制输出把结果复制到剪贴板,或点击清空重新开始。

常见问题

这个工具会上传我的文本吗? 不会。所有转换都在本地浏览器中完成,文本永远不会离开你的设备。

编码哪些字符? 编码器转义 &<>"'——这五个在 HTML 中有特殊含义的字符。其他字符保持不变。

能解码所有实体类型吗? 解码器可处理命名实体(如 &lt;&quot;)、十进制数字实体(如 &#60;)和十六进制实体(如 &#x3C;),利用浏览器内置的 HTML 解析器保证准确性。

仅凭编码就能完全防止 XSS 吗? 编码这五个特殊字符是在 HTML 元素内容中插入文本的标准防御手段。但如果将数据插入其他上下文(如 <script> 块内、URL 或样式属性中),可能还需要针对该上下文的额外转义规则。