跳到正文
WoowTools

HTML编码与解码工具

把特殊字符编码为HTML实体,或把实体解码回文本。提供多种编码级别、命名或数字实体以及完整的实体参考表。

免费 在浏览器中运行 无需注册

正在加载HTML编码解码工具…

您的文件绝不离开您的设备

如何使用HTML编码解码工具

  1. 1

    在此页面打开HTML编码解码工具,它直接在浏览器中加载。

  2. 2

    添加文件、文本或数值,并调整设置。

  3. 3

    复制或下载结果。不会上传或存储任何内容。

关于此工具

<、>、&和引号等字符在HTML中有特殊含义。要把它们作为文本显示,或安全地显示用户输入的内容,就必须写成HTML实体,例如用&lt;表示<。这款HTML编码解码工具可把文本转换为实体并能反向转换,并为页面中的不同位置提供多种编码级别。

如何编码或解码HTML

  1. 选择Encode或Decode。
  2. 粘贴文本或HTML。
  3. 选择编码类型和选项。
  4. 复制或下载结果。

编码类型

  • 特殊字符:仅编码< > & "和',这是HTML中安全文本的最低要求。
  • 扩展:同时编码©、€以及带重音的字母等符号。
  • 全部字符:编码每个字符,可用于在源代码中隐藏邮箱地址。
  • 属性安全:用于HTML属性中的值。
  • 脚本安全:用于会出现在脚本上下文中的文本。

选项

  • 命名或数字实体:©可写作&copy;或&#169;。
  • 为不支持UTF-8的系统编码非ASCII字符。
  • 防止重复编码:保留已有实体(如&amp;),不会变成&amp;amp;。
  • 保留空白,并提供完整的实体参考表,可查找任意字符。

常用实体

字符命名实体数字实体
<&lt;&#60;
>&gt;&#62;
&&amp;&#38;
"&quot;&#34;
不换行空格&nbsp;&#160;
©&copy;&#169;

适用场景

在网页上展示代码示例、把用户评论放入HTML、编写邮件模板,以及修复从CMS或数据库导出的满是&amp;和&quot;的文本。对输出进行编码是防御跨站脚本攻击(XSS)的重要一环,但在实际应用中应由框架和服务器端校验自动完成。处理链接和查询字符串请使用URL编码工具;要把HTML转为Markdown,可试试HTML转Markdown。

常见问题

什么是HTML实体?

在HTML中表示字符的代码,可以用名称(如&amp;lt;)或数字(如&amp;#60;)表示。它们能显示那些否则会被当作HTML标记解析的字符。

HTML中哪些字符必须编码?

文本中至少要编码&lt;、&gt;和&amp;,属性值中还要编码双引号或单引号。

什么是重复编码?

对已经编码的文本再次编码,导致&amp;amp;变成&amp;amp;amp;。开启防止重复编码即可保留已有实体。

应该用命名实体还是数字实体?

两者在所有浏览器中都能使用。命名实体更易读;数字实体适用于所有字符,包括没有名称的字符。

HTML编码能防止XSS吗?

正确编码输出是防御跨站脚本攻击的重要手段,但必须在正确的上下文中进行。在实际应用中,请依赖框架的转义机制,并在服务器端校验输入。

我的文本会被发送到别处吗?

不会。编码和解码都在你的浏览器中完成。