如何使用
- 貼上包含特殊字符的文本。
- 選擇「編碼」或「解碼」模式。
- 選擇「僅不安全字符」或「全量字符」策略。
- 一鍵複製轉換結果。
核心功能
- 防止 XSS 攻擊:把危險字符編碼爲
<等實體,避免被瀏覽器當作標籤執行。 - 安全/全量字符模式:可選僅處理不安全字符,或編碼所有非 ASCII 字符。
- 解碼 HTML 實體:將
&、"等實體解碼回可讀文本。 - 實時轉換:輸入即轉換,快速複製到模板或富文本系統。
- 本機隱私:不上傳內容,適合處理包含使用者輸入/評論的文本。
相關工具
免費的線上 HTML 代碼壓縮工具。一鍵移除多餘空格、換行與注釋,減小檔案體積並提升網頁加載速度。純瀏覽器端處理,確保源碼安全。
免費線上 JSON 工具:一鍵美化/壓縮、語法校驗、錯誤高亮,並自動生成 TypeScript 接口與 Zod Schema。純瀏覽器本機處理,資料不上傳。
免費的 JSONPath Tester / Evaluator:貼上 API JSON,實時提取匹配節點、查看路徑並複製 JSON 結果。解析與查詢都在瀏覽器本機完成。
在瀏覽器本機將 JSON 對象或對象數組轉換爲 CSV,展開嵌套字段,預覽結果並複製或下載檔案,無需上傳資料。
將 CSV 文本或檔案在瀏覽器本機實時轉換爲 JSON 數組,支援表頭、逗號/分號/Tab 分隔、拖曳檔案、複製和下載,無需上傳資料。
在瀏覽器本機比較兩個 JSON,按 Key 排序後做語義化 Diff,忽略字段順序幹擾,標記新增、刪除和修改字段,無需上傳資料。
把格式化 JSON 壓縮爲一行,移除縮進、換行和多餘空白,並實時查看壓縮前後體積與節省比例。
免費的 JSON 轉 TypeScript 工具。一鍵將 API JSON 響應自動推導並生成強類型的 TS Interfaces 和 Types 代碼。純瀏覽器前端處理,嚴格保護您的業務資料與接口結構隱私。
計算邏輯
- 編碼:使用字符映射將
<→<、&→&等進行替換。 - 解碼:利用瀏覽器原生實體解析能力或映射表反向替換。
- 目的:讓內容「只顯示爲文本」,而不是被瀏覽器當作 HTML/JS 執行。
常見問題
爲什麼需要對 HTML 字符進行編碼?
爲了防止跨站腳本攻擊(XSS)。瀏覽器會把 < 等字符當作標籤解析,編碼爲 < 可確保安全顯示爲文本。
哪些字符在 HTML 中最容易引發風險?
常見「五大危險字符」:<、>、&、"、'。在使用者輸入、評論、富文本等場景尤其需要處理。
資料安全嗎?會上傳到伺服器嗎?
不會。編碼/解碼在瀏覽器本機完成,不上傳任何文本。
是否免費?是否支援長文本?
免費使用。長文本也可處理,建議分段貼上以保持頁面流暢。
編碼能徹底防住 XSS 嗎?
編碼能顯著降低風險,但安全還需配合正確的輸出上下文(HTML/屬性/URL/JS)與後端過濾策略。