跳至内容
Monu Tools

HTML 实体编码 / 解码

将文本编码为 HTML 实体,或将实体解码回文本,UTF-8 安全且在客户端运行。

如何使用 HTML 编码

  1. 01

    粘贴你的文本或 HTML。

  2. 02

    选择编码(转义 HTML 特殊字符)、全部编码(同时转义非 ASCII)或解码。

  3. 03

    复制结果。

它的作用

用于转义特殊字符的 HTML 实体编码器和解码器,以便它们显示为文本而不是解释为标记。它将 < 和 & 等字符转换为 < 和 & 等实体,然后再次将它们解码回来。

编码和解码都是 UTF-8 安全的,并且完全在浏览器中运行,因此您粘贴的任何内容都不会上传。

编码的工作原理

编码总是转义在 HTML 中具有特殊含义的五个字符:& < > " 和 '。这可以阻止杂散的 < 被读取为标记的开头,或阻止文本意外突破属性。

全部编码选项还可将每个非 ASCII 字符转换为数字实体,这对于遗留系统、某些电子邮件管道或任何需要确保输出为纯 ASCII 的地方非常有用。

解码理解什么

解码可以理解所有三种实体形式:命名实体(如 & 和 ©)、十进制实体(如 é)和十六进制实体(如 €)。它无法识别的序列将保持不变,而不是被破坏。

编码和 XSS

转义 HTML 特殊字符是针对 HTML 注入和跨站点脚本 (XSS) 的核心防御:任何不受信任的文本都应在放入页面之前进行编码,以便它呈现为无害的字符而不是活动标记。

常见问题

编码和全部编码有何区别?

编码只转义 HTML 中必须转义的五个字符(& < > " ')。全部编码还会将每个非 ASCII 字符转换为数字实体,适用于旧系统或电子邮件。

它能解码哪些实体?

命名实体如 &amp; 和 &copy;,十进制实体如 &#233;,以及十六进制实体如 &#x20AC;。未知序列会保持不变。

它能防止 XSS 吗?

转义 HTML 特殊字符是防止注入标记的核心手段。在将不可信文本放入 HTML 之前,请始终进行编码。

来源

报告问题