首页/HTML 转义 / 反转义
文本

HTML 转义 / 反转义

转义与反转义 HTML 特殊字符

输入
明文
输出
转义后

概述:HTML 转义 / 反转义可将特殊字符 <>&"' 转为对应的 HTML 实体(如 &lt;),并支持反向操作。转义可防止 HTML 解析错误并阻止 XSS 攻击,是 Web 开发中最基础的安全实践之一。

使用步骤:第一步 — 在左侧粘贴原始文本(包含 HTML 特殊字符或标签),或点击示例加载样例。第二步 — 右侧实时显示转义结果;每个特殊字符会替换为 &xxx; 实体。第三步 — 反向操作时,将包含实体的字符串粘贴到右侧,工具会还原为原始字符(支持 &nbsp;&#39;&#x27; 等常见编码)。第四步 — 复制或下载结果。

典型场景:后端开发者在将用户输入写入数据库前进行转义以防 XSS;在技术博客的 <pre><code> 中嵌入代码样例;调试 API 响应中的实体编码富文本;处理 CMS 富文本编辑器存储的内容;解析爬虫抓取的 HTML 数据。

技术说明:转义映射:&&amp;(先处理)、<&lt;>&gt;"&quot;'&#39;。反转义额外支持 &nbsp;(空格)与 &#x27;(十六进制单引号)。不支持通用的十进制或十六进制数字引用(例如 &#8226;)— 如需完整覆盖请结合 DOMParser。转义仅保护 HTML 上下文;JavaScript 字符串上下文请使用单独的转义。

隐私说明:所有转义均在浏览器本地完成,内容不会上传,因此可安全用于用户提交的表单数据或评论内容。

常见问题

如何使用 HTML 转义 / 反转义?
第二步 — 右侧实时显示转义结果;每个特殊字符会替换为 &xxx; 实体。 第三步 — 反向操作时,将包含实体的字符串粘贴到右侧,工具会还原为原始字符(支持 、 ' 、 &#x27; 等常见编码)。
HTML 转义 / 反转义 能做什么?
典型场景: 后端开发者在将用户输入写入数据库前进行转义以防 XSS;在技术博客的 <pre><code> 中嵌入代码样例;调试 API 响应中的实体编码富文本;处理 CMS 富文本编辑器存储的内容;解析爬虫抓取的 HTML 数据。 典型场景: 后端开发者在将用户输入写入数据库前进行转义以防 XSS;在技术博客的 <pre><code> 中嵌入代码样例;调试 API 响应中的实体编码富文本;处理 CMS 富文本编辑器存储的内容;解析爬虫抓取的 HTML 数据。
使用 HTML 转义 / 反转义 时我的数据是否安全?
隐私说明: 所有转义均在浏览器本地完成,内容不会上传,因此可安全用于用户提交的表单数据或评论内容。 隐私说明: 所有转义均在浏览器本地完成,内容不会上传,因此可安全用于用户提交的表单数据或评论内容。
关于 HTML 转义 / 反转义 有哪些技术要点需要了解?
反转义额外支持 (空格)与 &#x27; (十六进制单引号)。 不支持通用的十进制或十六进制数字引用(例如 &#8226; )— 如需完整覆盖请结合 DOMParser 。
© 2026 DataForge · 企业级数据转换工具集