HTML 编码器

将文本转换为 HTML 实体编码,防止 XSS 攻击和显示特殊字符

原始文本

编码选项

常见 HTML 实体

< → <
> → >
& → &
" → "
' → '
© → ©
® → ®
€ → €

编码结果

编码结果将显示在这里

使用技巧

• 在 Web 开发中,对用户输入进行 HTML 编码可以防止 XSS 攻击

• 显示代码片段时,使用 HTML 编码确保标签正确显示

• 在 XML/HTML 属性中使用特殊字符时需要进行编码

• 编码所有字符可以用于隐藏内容或绕过某些过滤器

编码示例

1. HTML 标签编码

原始:

<script>alert('XSS')</script>

编码:

&lt;script&gt;alert(&apos;XSS&apos;)&lt;/script&gt;

2. 特殊符号编码

原始:

© 2025 Company® - All rights reserved.

编码:

&copy; 2025 Company&reg; - All rights reserved.
© 2026 星贝工具