输入
明文
输出
转义后
常见问题
如何使用 HTML 转义 / 反转义?
第二步 — 右侧实时显示转义结果;每个特殊字符会替换为 &xxx; 实体。 第三步 — 反向操作时,将包含实体的字符串粘贴到右侧,工具会还原为原始字符(支持 、 ' 、 ' 等常见编码)。
HTML 转义 / 反转义 能做什么?
典型场景: 后端开发者在将用户输入写入数据库前进行转义以防 XSS;在技术博客的 <pre><code> 中嵌入代码样例;调试 API 响应中的实体编码富文本;处理 CMS 富文本编辑器存储的内容;解析爬虫抓取的 HTML 数据。 典型场景: 后端开发者在将用户输入写入数据库前进行转义以防 XSS;在技术博客的 <pre><code> 中嵌入代码样例;调试 API 响应中的实体编码富文本;处理 CMS 富文本编辑器存储的内容;解析爬虫抓取的 HTML 数据。
使用 HTML 转义 / 反转义 时我的数据是否安全?
隐私说明: 所有转义均在浏览器本地完成,内容不会上传,因此可安全用于用户提交的表单数据或评论内容。 隐私说明: 所有转义均在浏览器本地完成,内容不会上传,因此可安全用于用户提交的表单数据或评论内容。
关于 HTML 转义 / 反转义 有哪些技术要点需要了解?
反转义额外支持 (空格)与 ' (十六进制单引号)。 不支持通用的十进制或十六进制数字引用(例如 • )— 如需完整覆盖请结合 DOMParser 。