HTML 实体转换

粘贴文本或含实体的代码,一键转义或解码——特殊字符不再打架。

为什么转义关乎安全

HTML 保留了一些字符做语法用:< 开标签、& 实体开头。要把这些字符「当文字显示」,就得写成实体形式(&lt; &amp;)。转义不仅是显示问题,更是安全防线:把用户输入的内容转义后再输出,是阻止 XSS 注入的第一道闸——攻击者塞进来的 <script> 会变成无害的文字。

铁律只有一条:在输出时转义。存进数据库前不必转,展示给浏览器前必须转;反过来,解码只能用于你完全信任的内容,来历不明的实体串解码后可能就是一段脚本。

使用步骤

1. 粘贴要转义的文本,或含实体的代码。
2. 点击「转义」或「解码」,结果即时呈现。
3. 点击「复制结果」使用。

常见问题

哪些字符会被转义?

五个 XML 保留字符:<&>"'。它们覆盖了标记语法与属性边界的全部风险点。

解码失败是为什么?

多半是实体本身畸形,比如少了分号的 &lt。修正原串,或只解码可信来源的内容。

转换会上传吗?

不会。转换在你的浏览器里完成,代码片段不出设备。

隐私说明

转义与解码完全本地:内部系统的代码、未发布的页面片段都可以放心处理,没有任何网络行为。