HTML 實體編碼 / 解碼
將文字編碼為 HTML 實體,或將實體解碼回文字,UTF-8 安全且在用戶端執行。
如何使用 HTML 編碼
- 01
貼上你的文字或 HTML。
- 02
選擇編碼(跳脫 HTML 特殊字元)、全部編碼(同時跳脫非 ASCII)或解碼。
- 03
複製結果。
它的作用
用於轉義特殊字元的 HTML 實體編碼器和解碼器,以便它們顯示為文字而不是解釋為標記。它將 < 和 & 等字元轉換為 < 和 & 等實體,然後再次將它們解碼回來。
編碼和解碼都是 UTF-8 安全的,並且完全在瀏覽器中運行,因此你貼上的任何內容都不會上傳。
編碼的工作原理
編碼總是轉義在 HTML 中具有特殊含義的五個字元:& < > " 和 '。這可以阻止雜散的 < 被讀取為標記的開頭,或阻止文字意外突破屬性。
全部編碼選項還可將每個非 ASCII 字元轉換為數位實體,這對於遺留系統、某些電子郵件管道或任何需要確保輸出為純 ASCII 的地方非常有用。
解碼理解什麼
解碼可以理解所有三種實體形式:命名實體(如 & 和 ©)、十進位實體(如 é)和十六進位實體(如 €)。它無法識別的序列將保持不變,而不是被破壞。
編碼和 XSS
轉義 HTML 特殊字元是針對 HTML 注入和跨網站腳本 (XSS) 的核心防禦:任何不受信任的文字都應在放入頁面之前進行編碼,以便它呈現為無害的字元而不是活動標記。
常見問題
編碼和全部編碼有何區別?
編碼只跳脫 HTML 中必須跳脫的五個字元(& < > " ')。全部編碼還會將每個非 ASCII 字元轉換為數字實體,適用於舊系統或電子郵件。
它能解碼哪些實體?
命名實體如 & 和 ©,十進位實體如 é,以及十六進位實體如 €。未知序列會保持不變。
它能防止 XSS 嗎?
跳脫 HTML 特殊字元是防止注入標記的核心手段。在將不可信文字放入 HTML 之前,請始終進行編碼。