</> HTML 实体编解码

在线 HTML 实体编码/解码,支持命名实体、十进制和十六进制数字实体

(默认仅编码特殊字符:& < > " ')
🔒 HTML 编码
输入文本 编码结果
🔓 HTML 解码
输入 HTML 实体文本 解码结果

什么是 HTML 实体编解码?

HTML 实体(HTML Entity)是一种在 HTML 文档中用特殊字符串表示特殊字符的机制。由于 HTML 使用 <> 来定义标签,直接在页面中显示这些字符会导致浏览器将其误解析为标签。此外,& 用于标记实体的开始,因此也需要转义。HTML 实体编码将特殊字符替换为以 & 开头、; 结尾的实体引用,确保文本在 HTML 页面中安全、正确地渲染,同时防止 XSS(跨站脚本)攻击

HTML 实体的三种类型

1. 命名实体(Named Entities)

使用预定义的助记名表示特殊字符。最常用的包括:

字符命名实体描述
&&amp;和号(Ampersand)
<&lt;小于号(Less than)
>&gt;大于号(Greater than)
"&quot;双引号(Double quote)
&apos;&apos;单引号(Apostrophe)
&nbsp;不换行空格(Non-breaking space)
©&copy;版权符号
®&reg;注册商标

2. 十进制数字实体(Decimal Numeric Entities)

格式为 &#数字;,其中数字是字符的 Unicode 码点(十进制)。例如:&#60; 表示 <&#38; 表示 &。这种表示方式可以编码任意 Unicode 字符,不受命名实体列表的限制。

3. 十六进制数字实体(Hexadecimal Numeric Entities)

格式为 &#x十六进制数字;,例如 &#x3C; 表示 <&#x4F60; 表示 "你"。十六进制形式在 Web 开发中更为常见,因为它与 Unicode 码点的常规表示法(U+XXXX)一致,便于查阅和使用。

HTML 实体编码的实际用途

  • 显示代码片段:在网页中展示 HTML/XML 源代码时,必须将 <> 编码,否则浏览器会将代码内容当作真正的 HTML 元素渲染。
  • 表单安全:对用户输入内容进行实体编码,有效防止 XSS 注入攻击。例如,用户输入 <script>alert("XSS")</script> 时,编码后变为 &lt;script&gt;alert("XSS")&lt;/script&gt;,浏览器会将其作为纯文本显示而非执行。
  • 数据存储与传输:在 JSON、XML 或 RSS 等数据格式中嵌入 HTML 内容时,需要将特殊字符编码以确保文档结构不被破坏。
  • 邮件内容处理:HTML 邮件中嵌入的动态内容需要编码以防止格式错乱。
  • CMS 内容管理:内容管理系统中存储的用户生成内容(UGC)需要编码后再展示,确保安全性和格式正确性。

为什么选择在线 HTML 实体编解码工具?

相比于手动逐字符替换或记住所有实体名称,我们的在线 HTML 实体编解码工具提供了直观的双栏界面——左侧编码、右侧解码,所有操作在浏览器本地完成,无需安装任何软件、数据不上传服务器。支持一键在"仅编码特殊字符"和"编码所有字符"之间切换,满足不同场景需求。实时预览功能让您边输入边看到结果,更有 Ctrl+Enter 快捷键和复制按钮,大幅提升开发效率。无论您是前端开发者编写代码示例、安全工程师进行 XSS 防护测试,还是内容编辑处理特殊字符,这都是您的高效工具。