TontonTools

HTML解码器

解码 HTML 实体——turn <和&#39;回到可读的文本。

100% 免费 没有注册 保护隐私 网页开发
已更新9月 2026
Encode instead
Share X / Twitter Facebook LinkedIn WhatsApp

如何使用HTML解码器

  1. 粘贴充满实体的文本 - 来自导出、提要或页面源。
  2. 读取解码结果 - <, é和朋友成为他们的角色。
  3. 对于双编码文本,再次解码 - 每一次都会删除一层。
  4. 在将不可信的解码内容渲染到页面之前重新编码 - 解码会恢复标记。

HTML解码器是什么?

HTML 解码器将实体符号转换回真实字符:<<&&''é → é — HTML 定义的全套命名、十进制和十六进制实体。

包含实体的文本会不断到达您的手中:数据库转储和 API 响应,存储转义的 HTML、RSS 提要(按设计对内容进行双重包装)、抓取的页面、日志文件以及撇号显示为 ' 的经典损坏粘贴。解码会恢复浏览器显示的内容。

关于HTML解码器

粘贴包含实体的文本并立即解码读取 - 名称、十进制代码和十六进制代码全部解析。

它处理的修复作业:导出和 API 有效负载(其中标题以“Tom & Jerry's Café”形式到达)、RSS/Atom 内容(您需要将其转义 HTML 作为实际标记)、从页面源而不是呈现的页面复制的文本,以及双编码考古学 - &lt; 解码一次给出 <,解码两次给出 <,每次传递都会剥离过于热情地逃逸的管道的一层。

解码的安全性另一面:解码的内容可能是实时 HTML。解码以读取或修复数据 - 但在将任何不受信任的内容渲染回页面之前重新编码(HTML 编码器),否则编码提供的 XSS 保护就会消失。

常见问题解答

命名 (&eacute; → é)、十进制 (&#233; → é) 和十六进制 (&#xE9; → é) — 相同的字符,三种拼写。 HTML 定义了 2,000 多个名称;数字形式涵盖了所有 Unicode。
存储或导出时它是 HTML 转义的 - 对于显示正确,对于原始数据使用错误。解码恢复撇号;理想情况下,管道存储原始数据并仅在输出时转义。
这是双重编码——解码两次:< → < → <。每次解码都会删除一层;当文本读取正确时停止。
解码本身只是转换浏览器中的文本——不执行任何操作。只有当您将解码后的(现已生效的)HTML 注入到未转义的页面中(在显示之前重新编码不受信任的内容)时,才会出现危险。
按照设计,提要在 XML 中携带 HTML,因此标记会被转义以在包装器中保留下来。消费者解码一次即可恢复文章 HTML;这就是按预期工作的格式。

We use cookies for analytics and to keep the tools free via ads. See our Privacy Policy.