跳到工具

HTML 实体转义 / 还原

把 <、>、&、引号转为 HTML 实体或还原,也支持常见编程语言的字符串转义。

HTML 实体让保留的标记字符能作为文本显示。没有它们,'<' 会被当成标签的开始而不是字面内容。实体分两种形式:&amp;、&lt; 这类具名简写,以及 &#38; 这类可覆盖任意 Unicode 码位的数字引用。

本页也提供 C 风格字符串转义(\n、\t、\"),用于把文本准备进 JSON 字符串、shell 命令或源码,而不是标记语言。

先转义 & 可以防止二次编码——顺序错了 '&lt;' 会变成 '&amp;lt;'。工具已自动处理好顺序。

常见用途

常见问题

转义就能防 XSS 吗?
转义 <、>、& 和引号能挡住最简单的注入,但完整的 CSP 与针对上下文的输出编码仍是必需的。
为什么 & 要先转义?
如果最后转义 &,'&lt;' 会被二次转义成 '&amp;lt;'。本工具已处理好顺序。
属性值里的引号要转义吗?
要。如果属性值用双引号包裹,其中的字面双引号必须写成 &quot;,否则会提前结束属性。
需要转义 '/' 吗?
不需要。正斜杠在 HTML 中没有特殊含义,文本和属性里都可以原样保留。

相关工具