概览
把 `<>&"'` 等字符转义为 HTML 实体,或将实体解码还原,适合处理富文本与 HTML 片段。
适用场景
- 调试时对内容做编码/解码
- 处理双重编码问题(逐层转换排查)
常见坑
- 不可见字符(空格/换行)常导致解码失败
- Base64 不是加密,不要把它当“隐藏”
常见问题
为什么需要实体编码?
避免把用户输入当成 HTML 执行,减少 XSS 风险;或用于在 HTML 中安全展示文本。
会执行 HTML 吗?
不会。本工具只做编码/解码。
示例
输入
<div>Hello & "world"</div>
输出
<div>Hello & "world"</div>