HTML编码/解码

在线HTML实体编码与解码工具,支持将HTML特殊字符(< > & " ')编码为实体引用,或将HTML实体还原为原始字符。提供全字符编码模式,帮助防止XSS攻击。适用于Web开发、模板调试、内容转义等场景。

输入字符数
0
输出字符数
0
编码差异
0
输入文本
输出结果
输入文本后点击「HTML编码」或「HTML解码」按钮

功能特性

双向编解码

支持HTML实体编码与解码双向转换,一键将<>&等特殊字符转为实体引用,或将实体还原为原始字符。

XSS防护

编码HTML特殊字符,防止跨站脚本攻击(XSS),确保用户输入内容在页面中安全显示,不会被浏览器解析为可执行代码。

全字符编码

支持全字符编码模式,将非ASCII字符(中文、日文、Emoji等)也转为&#NN;数字实体,适用于特殊编码需求。

交换与复制

一键交换输入输出内容,方便连续编解码操作;结果支持一键复制到剪贴板,无缝衔接开发工作流。

字符统计

实时显示输入与输出的字符数及编码差异,直观展示HTML编码后的体积变化。

安全本地

编解码操作优先后端处理,失败自动回退浏览器本地JavaScript,不持久化数据,保护隐私。

使用说明

如何使用HTML编码解码工具?

  • 在输入框中粘贴要处理的文本或HTML实体字符串。
  • 如需将非ASCII字符也转为数字实体,勾选「全字符编码」选项。
  • 点击「HTML编码」按钮将特殊字符转为实体引用,点击「HTML解码」按钮将实体还原为原始字符。
  • 点击「交换」按钮可将输出内容移至输入框,方便连续编解码操作。
  • 点击「复制」按钮将结果复制到剪贴板,或点击「清空」按钮重置输入输出。

编码对照表

  • &(和号)→ &amp;
  • <(小于号)→ &lt;
  • >(大于号)→ &gt;
  • "(双引号)→ &quot;
  • '(单引号)→ &#39;
  • 非ASCII字符(全字符模式)→ &#NNN;(十进制数字实体)

典型使用场景

  • XSS防护:对用户输入的评论、留言等内容进行HTML编码,防止恶意脚本注入。
  • 模板调试:查看模板引擎输出的HTML实体内容,排查编码不一致问题。
  • 内容转义:在JSON、XML中嵌入HTML内容时,转义特殊字符避免解析冲突。
  • 代码展示:在网页中展示HTML代码示例时,编码标签符号使其可见而非被解析。
  • 邮件内容:编码邮件HTML模板中的特殊字符,确保跨邮箱客户端正确显示。

常见问题

HTML编码和URL编码有什么区别?
HTML编码将<>&等HTML特殊字符转为实体引用(如&lt;),用于在HTML文档中安全显示这些字符。URL编码则将URL中的特殊字符转为百分号编码(如%3C),用于在URL中安全传递参数。两者应用场景不同,不可混用。
全字符编码和标准编码有什么区别?
标准编码仅转义HTML特殊字符(& < > "),保留中文、日文等非ASCII字符不变。全字符编码则将所有非ASCII字符(Unicode码点大于127的字符)也转为&#NNN;数字实体,适用于需要纯ASCII输出的场景,如某些老旧系统或特殊编码要求的邮件模板。
HTML编码能防止XSS攻击吗?
是的。HTML编码是防止XSS(跨站脚本攻击)的重要手段。通过将<script>等标签中的<>编码为&lt;&gt;,浏览器会将其作为普通文本显示而非解析为可执行的HTML标签,从而阻止恶意脚本执行。建议对所有用户输入内容进行HTML编码后再输出到页面。
解码后出现乱码怎么办?
如果解码后出现乱码,可能是原始HTML实体使用了不正确的编码值。请检查:1)数字实体的码点是否正确(如&#20013;对应汉字「中」);2)是否混用了不同编码(如GBK和UTF-8);3)命名实体是否拼写正确(如&amp;而非&ampl;)。本工具使用UTF-8编码,正确编码的实体均可正常解码。
支持哪些HTML实体格式?
解码时支持以下格式:1)命名实体(如&lt;&amp;&quot;);2)十进制数字实体(如&#60;);3)十六进制数字实体(如&#x3C;)。编码时标准模式输出命名实体,全字符模式输出十进制数字实体。
本工具是免费的吗?数据会被存储吗?
完全免费,无需注册登录。编解码操作通过后端API处理,但仅在请求过程中传输数据,不会被持久化存储。后端不可用时,工具会自动回退到浏览器本地JavaScript编解码,确保功能始终可用。