← 返回工具指南
工具指南HTML 实体转义前端开发文本处理工具

HTML 实体编码解码怎么用?<、&、引号转义和页面显示指南

HTML 实体用于在网页中安全显示特殊字符。这里讲 <、>、&、引号、中文实体和常见转义问题。

打开配套工具 →

如果你想在网页里显示 <div>,浏览器却把它当成标签解析,就需要 HTML 实体转义。HTML 实体能让特殊字符按文本显示,而不是被当作 HTML 结构。

你可以用 HTML 实体编码解码工具 快速转换。

常见实体

字符实体
<&lt;
>&gt;
&&amp;
"&quot;
'&#39;

其中 & 很容易漏掉。如果文本里本来就有实体,重复编码会变成 &amp;lt; 这种形式。

什么时候需要编码

适合:

如果你在处理 XML,可以配合 XML 格式化 / 校验工具 检查转义是否正确。

编码不是完整安全方案

HTML 转义可以降低 XSS 风险,但安全输出要结合上下文。HTML 文本、属性、URL、JavaScript 字符串的转义规则不同。

不要把所有场景都简单套一个 replace。真实项目应使用框架和可信模板引擎的安全输出能力。

解码时也要谨慎

从用户输入、评论、CMS 内容里解码实体时,不要直接把结果当 HTML 插入页面。解码后的 <script><img onerror> 仍可能变成危险内容。

安全做法是:需要展示文本就按文本展示,需要渲染 HTML 就走可信白名单和清洗流程。工具适合帮助你看清字符,不替代安全策略。

总结

HTML 实体用于让特殊字符安全显示。最常见的是 <>& 和引号,重复编码和上下文错用是常见坑。

需要临时处理文本时,可以使用 HTML 实体编码解码工具,转换后再放进页面或文档。