HTML 实体转换
粘贴文本或含实体的代码,一键转义或解码——特殊字符不再打架。
为什么转义关乎安全
HTML 保留了一些字符做语法用:< 开标签、& 实体开头。要把这些字符「当文字显示」,就得写成实体形式(<; &;)。转义不仅是显示问题,更是安全防线:把用户输入的内容转义后再输出,是阻止 XSS 注入的第一道闸——攻击者塞进来的 <script> 会变成无害的文字。
铁律只有一条:在输出时转义。存进数据库前不必转,展示给浏览器前必须转;反过来,解码只能用于你完全信任的内容,来历不明的实体串解码后可能就是一段脚本。
使用步骤
1. 粘贴要转义的文本,或含实体的代码。
2. 点击「转义」或「解码」,结果即时呈现。
3. 点击「复制结果」使用。
常见问题
哪些字符会被转义?
五个 XML 保留字符:<&>"'。它们覆盖了标记语法与属性边界的全部风险点。
解码失败是为什么?
多半是实体本身畸形,比如少了分号的 <。修正原串,或只解码可信来源的内容。
转换会上传吗?
不会。转换在你的浏览器里完成,代码片段不出设备。
隐私说明
转义与解码完全本地:内部系统的代码、未发布的页面片段都可以放心处理,没有任何网络行为。