HTML 转义
文本与 HTML 实体互转,转义可防止 XSS 注入与标签被浏览器解析,纯前端处理
常见问题
什么是 HTML 转义,为什么需要它?
浏览器会把 <、> 等符号解析为标签。想在页面上原样显示代码或用户输入的内容,就必须先把这些符号转义成实体(如 <),否则内容会被当作标签解析而消失或错乱,恶意输入还可能引发 XSS 注入。
转义和 URL 编码、Base64 有什么区别?
三者目的不同:HTML 转义针对页面显示安全;URL 编码让文本能安全出现在网址中;Base64 是二进制与文本之间的编码方式。本工具只做 HTML 实体层面的转义与还原。
反转义后的内容能直接插入页面吗?
要谨慎。反转义会还原出真实的标签与脚本字符,若直接通过 innerHTML 等方式插入页面,等同于执行其中的 HTML,存在 XSS 风险。反转义主要用于阅读、编辑与调试源码。