123024.com · HTML
HTML 实体(如 <、>、&、")用于在页面中安全地显示保留字符。编辑 CMS 内容、排查 XSS 转义、或阅读被转义过的模板输出时,经常需要在实体与原文之间切换。
若用户输入的 <script> 未转义就插入 HTML,浏览器可能将其当作真实标签执行。正确的实体编码是前端展示层的基础防护之一(仍需结合上下文编码与 CSP 等完整方案)。
本工具可在本地快速编码或解码实体,方便核对模板是否“转义过度”或“漏转义”。它不能替代框架自带的安全编码 API。