转义规则:& → &,< → <,> → >," → ",' → ',空格 → (可选)
反转义:支持命名实体(<)与数字实体(< / <)。
📖 HTML 实体转换使用指南
HTML 实体转换工具把 &、<、>、引号等特殊字符转义为实体形式,防止页面注入与解析错乱;反转义同时支持命名实体与 <、< 等数字实体。
🎯 功能特点
- 转义覆盖 &、<、>、双引号、单引号五种核心字符,规则透明。
- 空格转 为可选项,需要保留排版空白时再开启。
- 反转义兼容命名实体(<)与十进制、十六进制数字实体。
- 粘贴含标签的源码即可得到能安全展示的纯文本版本。
📝 使用步骤
- 将待处理文本或 HTML 片段粘贴到输入区。
- 转义时按需勾选空格转 的选项。
- 在结果区取得转换结果,复制回代码中使用。
💡 适用场景
- 在教程页面中安全展示 HTML 示例代码
- 输出用户评论前转义特殊字符防范 XSS 注入
- 把抓取到的实体编码文本还原为可读内容
❓ 常见问题
Q: 为什么要把 < 转成 <?
浏览器会把 < 当作标签起始符解析,直接输出用户内容可能破坏页面结构甚至带来 XSS 风险,转义之后才能安全展示。
Q: < 和 < 是一回事吗?
是。前者是十六进制数字实体,后者是命名实体,浏览器的解析结果完全相同,本工具反转义时两种写法都认识。
Q: 中文也需要转义吗?
一般不需要。中文在 UTF-8 页面中可以直接显示,只有 &、<、>、引号这类有语法意义的字符才必须转义。
Q: 粘贴的代码片段会发到服务器处理吗?
不会。实体替换只是页面内的字符串操作,代码内容全程留在浏览器里,适合处理不便外传的内部源码。