EN← 返回主页

HTML Entities

HTML 实体编解码

把特殊字符转义为 HTML 实体,或把实体还原为字符,支持命名 / 十进制 / 十六进制多种模式。

输入

关于HTML实体编码解码

HTML 实体(HTML Entities)是在网页中表示特殊字符的转义写法,例如 &lt; 表示小于号、&copy; 表示版权符号。当文本要嵌入 HTML 而不被浏览器当作标签解析时,必须把 &、<、>、引号等字符转义,这也是防御 XSS 注入的基础手段。本工具提供四种编码模式(仅必需字符、常用命名实体优先、全部非 ASCII 转十进制 &#NNN;、全部转十六进制 &#xHHHH;)与一键解码,并附常用实体速查表,全部在浏览器本地完成,不上传任何内容。

常见问题

什么时候必须做 HTML 实体编码?

当用户输入或外部数据要拼进 HTML 页面时,必须至少转义 &、<、>、双引号和单引号这五个字符,否则内容可能被解析为标签或属性,造成页面错乱甚至 XSS 攻击。输出到 HTML 属性值时引号尤其重要。

命名实体和数字实体(十进制/十六进制)有什么区别?

效果完全等价,浏览器都会还原为同一个字符。命名实体(如 &copy;)可读性好但只覆盖 HTML 规范定义的字符名;数字实体(&#169; 或 &#xA9;)可以表示任意 Unicode 码点,兼容性最广。混用也没有问题。

解码时 &apos; 为什么有的老浏览器不认?

&apos; 是 XML/XHTML 里的预定义实体,HTML4 没有收录,IE8 及更早浏览器不识别。如果要兼容旧环境,单引号建议用数字实体 &#39; 表示。本工具解码基于现代浏览器解析器,可以正确处理 &apos;。