HTML编码与解码工具
把特殊字符编码为HTML实体,或把实体解码回文本。提供多种编码级别、命名或数字实体以及完整的实体参考表。
免费 在浏览器中运行 无需注册
正在加载HTML编码解码工具…
您的文件绝不离开您的设备
如何使用HTML编码解码工具
- 1
在此页面打开HTML编码解码工具,它直接在浏览器中加载。
- 2
添加文件、文本或数值,并调整设置。
- 3
复制或下载结果。不会上传或存储任何内容。
关于此工具
<、>、&和引号等字符在HTML中有特殊含义。要把它们作为文本显示,或安全地显示用户输入的内容,就必须写成HTML实体,例如用<表示<。这款HTML编码解码工具可把文本转换为实体并能反向转换,并为页面中的不同位置提供多种编码级别。
如何编码或解码HTML
- 选择Encode或Decode。
- 粘贴文本或HTML。
- 选择编码类型和选项。
- 复制或下载结果。
编码类型
- 特殊字符:仅编码< > & "和',这是HTML中安全文本的最低要求。
- 扩展:同时编码©、€以及带重音的字母等符号。
- 全部字符:编码每个字符,可用于在源代码中隐藏邮箱地址。
- 属性安全:用于HTML属性中的值。
- 脚本安全:用于会出现在脚本上下文中的文本。
选项
- 命名或数字实体:©可写作©或©。
- 为不支持UTF-8的系统编码非ASCII字符。
- 防止重复编码:保留已有实体(如&),不会变成&amp;。
- 保留空白,并提供完整的实体参考表,可查找任意字符。
常用实体
| 字符 | 命名实体 | 数字实体 |
|---|---|---|
| < | < | < |
| > | > | > |
| & | & | & |
| " | " | " |
| 不换行空格 | |   |
| © | © | © |
适用场景
在网页上展示代码示例、把用户评论放入HTML、编写邮件模板,以及修复从CMS或数据库导出的满是&和"的文本。对输出进行编码是防御跨站脚本攻击(XSS)的重要一环,但在实际应用中应由框架和服务器端校验自动完成。处理链接和查询字符串请使用URL编码工具;要把HTML转为Markdown,可试试HTML转Markdown。
常见问题
什么是HTML实体?
在HTML中表示字符的代码,可以用名称(如&lt;)或数字(如&#60;)表示。它们能显示那些否则会被当作HTML标记解析的字符。
HTML中哪些字符必须编码?
文本中至少要编码<、>和&,属性值中还要编码双引号或单引号。
什么是重复编码?
对已经编码的文本再次编码,导致&amp;变成&amp;amp;。开启防止重复编码即可保留已有实体。
应该用命名实体还是数字实体?
两者在所有浏览器中都能使用。命名实体更易读;数字实体适用于所有字符,包括没有名称的字符。
HTML编码能防止XSS吗?
正确编码输出是防御跨站脚本攻击的重要手段,但必须在正确的上下文中进行。在实际应用中,请依赖框架的转义机制,并在服务器端校验输入。
我的文本会被发送到别处吗?
不会。编码和解码都在你的浏览器中完成。
