如何使用
- 粘贴包含特殊字符的文本。
- 选择“编码”或“解码”模式。
- 选择“仅不安全字符”或“全量字符”策略。
- 一键复制转换结果。
核心功能
- 防止 XSS 攻击:把危险字符编码为
<等实体,避免被浏览器当作标签执行。 - 安全/全量字符模式:可选仅处理不安全字符,或编码所有非 ASCII 字符。
- 解码 HTML 实体:将
&、"等实体解码回可读文本。 - 实时转换:输入即转换,快速复制到模板或富文本系统。
- 本地隐私:不上传内容,适合处理包含用户输入/评论的文本。
相关工具
免费的在线 HTML 代码压缩工具。一键移除多余空格、换行与注释,减小文件体积并提升网页加载速度。纯浏览器端处理,确保源码安全。
免费在线 JSON 工具:一键美化/压缩、语法校验、错误高亮,并自动生成 TypeScript 接口与 Zod Schema。纯浏览器本地处理,数据不上传。
免费的 JSONPath Tester / Evaluator:粘贴 API JSON,实时提取匹配节点、查看路径并复制 JSON 结果。解析与查询都在浏览器本地完成。
在浏览器本地将 JSON 对象或对象数组转换为 CSV,展开嵌套字段,预览结果并复制或下载文件,无需上传数据。
将 CSV 文本或文件在浏览器本地实时转换为 JSON 数组,支持表头、逗号/分号/Tab 分隔、拖拽文件、复制和下载,无需上传数据。
在浏览器本地比较两个 JSON,按 Key 排序后做语义化 Diff,忽略字段顺序干扰,标记新增、删除和修改字段,无需上传数据。
把格式化 JSON 压缩为一行,移除缩进、换行和多余空白,并实时查看压缩前后体积与节省比例。
免费的 JSON 转 TypeScript 工具。一键将 API JSON 响应自动推导并生成强类型的 TS Interfaces 和 Types 代码。纯浏览器前端处理,严格保护您的业务数据与接口结构隐私。
计算逻辑
- 编码:使用字符映射将
<→<、&→&等进行替换。 - 解码:利用浏览器原生实体解析能力或映射表反向替换。
- 目的:让内容“只显示为文本”,而不是被浏览器当作 HTML/JS 执行。
常见问题
为什么需要对 HTML 字符进行编码?
为了防止跨站脚本攻击(XSS)。浏览器会把 < 等字符当作标签解析,编码为 < 可确保安全显示为文本。
哪些字符在 HTML 中最容易引发风险?
常见“五大危险字符”:<、>、&、"、'。在用户输入、评论、富文本等场景尤其需要处理。
数据安全吗?会上传到服务器吗?
不会。编码/解码在浏览器本地完成,不上传任何文本。
是否免费?是否支持长文本?
免费使用。长文本也可处理,建议分段粘贴以保持页面流畅。
编码能彻底防住 XSS 吗?
编码能显著降低风险,但安全还需配合正确的输出上下文(HTML/属性/URL/JS)与后端过滤策略。