HTML 转义解码
本地运行,数据不上传服务器
将 &、<、>、引号等字符安全转换为 HTML 实体。
<a href="x">A & B</a>
使用说明
在页面里展示代码片段时,直接写 `<div>` 会被浏览器当标签渲染,必须先转义成 `<div>`;从网页源码复制一段内容,里面全是 `&`、`中`、` ` 这类实体,想还原成正常文字;调试接口返回时看到被转义的 HTML,想快速看一眼原文长什么样。这些场景都离不开转义和实体解码。 这个工具支持两个方向:把 `&`、`<`、`>`、双引号和单引号转义成 HTML 实体,或者把命名实体、十进制实体、十六进制实体解码回字符。 适合前端开发、后端、写技术文档和经常处理网页源码的人。
核心功能
- ✓把 `&`、`<`、`>`、双引号和单引号转义为 HTML 实体
- ✓解码常用命名实体,如 `&`、`<`、` `
- ✓解码十进制和十六进制数字实体,如 `中`
- ✓非法码点原样保留,不破坏其他内容
- ✓单次扫描,避免双重编码被反复还原
- ✓适合代码展示、模板处理、接口调试
- ✓在浏览器本地处理,不上传文本
使用教程
在页面里展示 HTML 代码:把 `<div class="box">` 这类代码粘进转义方向,输出可以安全放在页面上,不会被当标签渲染。 还原网页复制的内容:从源码里复制的 `&`、`中`、` ` 等实体,粘进解码方向,立刻变回正常文字。 调试接口返回的 HTML:接口返回被转义的 HTML 时,先解码看一眼实际结构,方便排查渲染问题。 处理模板里的特殊字符:模板需要显示用户输入内容时,先用转义方向处理,避免注入风险。 解码双重编码内容:像 `&lt;` 这类双重编码只还原一层,需要时再解码一次。
常见问题
Q:HTML 转义解码是完整 HTML5 实体库吗?
A:不是,只覆盖 `&`、`<`、`>`、双引号和单引号五项转义,以及九种常用命名实体。
Q:支持 `&lt;` 这种双重编码吗?
A:单次只还原一层,需要多层还原时重复解码一次。
Q:非法码点会怎样处理?
A:非法或无法识别的码点会原样保留,不会破坏其他内容。
Q:解码结果安全吗?
A:解码只还原内容,不自动做上下文安全处理。如果解码结果要放回页面,需要按场景自行转义。
Q:支持 Emoji 吗?
A:支持,十进制和十六进制实体对应的 Emoji 可以正常解码。
Q:可以处理带标签的完整 HTML 吗?
A:可以,纯文本处理,标签和属性都会按实体规则处理。
Q:数据会上传服务器吗?
A:不会,转义和解码都在浏览器本地完成。