HTML 实体转义 / 还原
把 <、>、&、引号转为 HTML 实体或还原,也支持常见编程语言的字符串转义。
HTML 实体让保留的标记字符能作为文本显示。没有它们,'<' 会被当成标签的开始而不是字面内容。实体分两种形式:&、< 这类具名简写,以及 & 这类可覆盖任意 Unicode 码位的数字引用。
本页也提供 C 风格字符串转义(\n、\t、\"),用于把文本准备进 JSON 字符串、shell 命令或源码,而不是标记语言。
先转义 & 可以防止二次编码——顺序错了 '<' 会变成 '&lt;'。工具已自动处理好顺序。
常见用途
- 在网页上展示代码片段而不让浏览器解析其中的标签。
- 把用户输入转义后再插入 HTML 模板,降低 XSS 风险。
常见问题
- 转义就能防 XSS 吗?
- 转义 <、>、& 和引号能挡住最简单的注入,但完整的 CSP 与针对上下文的输出编码仍是必需的。
- 为什么 & 要先转义?
- 如果最后转义 &,'<' 会被二次转义成 '&lt;'。本工具已处理好顺序。
- 属性值里的引号要转义吗?
- 要。如果属性值用双引号包裹,其中的字面双引号必须写成 ",否则会提前结束属性。
- 需要转义 '/' 吗?
- 不需要。正斜杠在 HTML 中没有特殊含义,文本和属性里都可以原样保留。