转义规则:& → &amp;,< → &lt;,> → &gt;," → &quot;,' → &#39;,空格 → &nbsp;(可选)

反转义:支持命名实体(&lt;)与数字实体(&#60; / &#x3C;)。

📖 HTML 实体转换使用指南

HTML 实体转换工具把 &、<、>、引号等特殊字符转义为实体形式,防止页面注入与解析错乱;反转义同时支持命名实体与 &#60;、&#x3C; 等数字实体。

🎯 功能特点

  • 转义覆盖 &、<、>、双引号、单引号五种核心字符,规则透明。
  • 空格转 &nbsp; 为可选项,需要保留排版空白时再开启。
  • 反转义兼容命名实体(&lt;)与十进制、十六进制数字实体。
  • 粘贴含标签的源码即可得到能安全展示的纯文本版本。

📝 使用步骤

  1. 将待处理文本或 HTML 片段粘贴到输入区。
  2. 转义时按需勾选空格转 &nbsp; 的选项。
  3. 在结果区取得转换结果,复制回代码中使用。

💡 适用场景

  • 在教程页面中安全展示 HTML 示例代码
  • 输出用户评论前转义特殊字符防范 XSS 注入
  • 把抓取到的实体编码文本还原为可读内容

❓ 常见问题

Q: 为什么要把 < 转成 &lt;?

浏览器会把 < 当作标签起始符解析,直接输出用户内容可能破坏页面结构甚至带来 XSS 风险,转义之后才能安全展示。

Q: &#x3C; 和 &lt; 是一回事吗?

是。前者是十六进制数字实体,后者是命名实体,浏览器的解析结果完全相同,本工具反转义时两种写法都认识。

Q: 中文也需要转义吗?

一般不需要。中文在 UTF-8 页面中可以直接显示,只有 &、<、>、引号这类有语法意义的字符才必须转义。

Q: 粘贴的代码片段会发到服务器处理吗?

不会。实体替换只是页面内的字符串操作,代码内容全程留在浏览器里,适合处理不便外传的内部源码。