HTML 实体转义
将 HTML 特殊字符转为实体编码,支持双向转换
模式选择
输入内容输出结果
关于「HTML 实体转义」
HTML 特殊字符(< > & " ')在 HTML 文档中有特殊含义,直接插入会破坏 HTML 结构或导致 XSS 漏洞。HTML 实体转义把这些字符转成 < > & 等安全的实体形式,让浏览器显示字符本身而不解析为标签。本工具支持转义和还原双向操作,适合在富文本编辑、模板开发、爬虫处理时使用。
如何使用
- 粘贴含特殊字符的原始文本
- 点击「转义」把特殊字符变为 HTML 实体
- 或粘贴含 HTML 实体的文本,点击「还原」
- 复制结果
功能特性
- < > & " ' 等核心字符完整覆盖
- 转义与还原双向操作
- 浏览器本地运算,数据零上传
常见问题
HTML 转义能防止 XSS 吗?
对输出到 HTML 上下文的用户输入做转义,是防止反射型和存储型 XSS 的基本手段。但要注意:插入 JS 上下文、href 属性等场景需要额外的转义策略,仅靠 HTML 实体转义不够。
& 和 & 有什么区别?
& 是 HTML 中实体引用的起始符,要在页面上显示 & 字符必须写成 &,否则浏览器会尝试把后续内容解析为实体。