HandyTools Hub

HTML 编解码器

编码或解码 HTML 实体。快速、私密、易于使用。

模式:

HTML 编解码工具可以把特殊字符转义成 HTML 实体,也能把实体还原回可读的文本。想在网页里展示代码示例、过滤用户输入,或者修复被重复转义得面目全非的文字,都可以用它。

如何使用

  • 输入文本: 输入或粘贴您的 HTML 或文本。
  • 编码或解码: 点击按钮即可转义或反转义 HTML 实体。
  • 查看结果: 编码/解码结果即时显示。
  • 复制: 一键将结果复制到剪贴板。

功能特性

  • 转义特殊 HTML 字符(&、<、>、”、’)
  • 将 HTML 实体还原为字符,支持 &nbsp;
  • 支持数字字符引用(&#8364;&#x20AC; 两种写法)
  • 安全模式只处理五个关键字符,完整模式处理所有非 ASCII 文本
  • 一键复制到剪贴板

为什么需要 HTML 转义

< 和 > 对浏览器来说不只是普通字符——它们就是 HTML 语法本身。如果你在教程里直接写 <div class="box">,浏览器会真的去渲染这个 div,而不是把代码显示出来,页面排版直接就乱了。转义成 &lt;div&gt; 之后,浏览器才会把它当纯文本展示。

同一套机制也是防御 XSS(跨站脚本攻击)的第一道防线:如果网站直接把用户提交的内容原样显示,攻击者提交一段 script 标签就能在其他访客的浏览器里执行。渲染前把 <、>、引号和 & 转义掉,这类攻击就无从下手。另外要注意一个常见错误——重复转义:&lt; 再转一次会变成 &amp;lt;,页面上显示的就是 ”<” 这串字符本身,而不是 ”<“。

使用场景

  • 技术写作: 在博客和文档里安全地展示 HTML、XML 代码片段。
  • 前端开发: 渲染用户生成内容之前先做转义处理。
  • 邮件模板: 转义插入 HTML 模板里的动态变量。
  • 调试排查: 还原从老系统里拷出来的、满是实体的乱码文本。

相关工具

常见问题

什么是 HTML 编码?

HTML 编码将特殊字符替换为实体引用,以防止浏览器将它们解释为 HTML。

为什么需要编码 HTML?

为了在网页中安全显示 HTML 代码并防止用户输入中的 XSS 攻击。

安全模式和完整模式有什么区别?

安全模式只转义五个危险字符(&、<、>、双引号、单引号);完整模式会把所有非 ASCII 字符都转换成数字字符引用,适合没有声明 UTF-8 字符集的页面。