HTML 字元編碼/解碼
在瀏覽器中將 HTML 語法字元進行編碼,或解碼目前的命名與數值字元引用。
隱私權:你的檔案不會離開裝置,所有處理均在瀏覽器本機完成。
使用方式
- 1.選擇「編碼字元」或「解碼引用」,並在適用時選擇編碼模式。
- 2.貼入原始文字內容,並選擇轉換按鈕。
- 3.檢查保留字元,僅在適當的上下文感知 HTML 流程中複製輸出。
關於HTML 字元編碼/解碼
HTML 字元編碼/解碼在瀏覽器中將字元與 HTML 字元引用相互轉換,且不會上傳任何內容。在編碼模式下,會保護參與 HTML 語法的字元;在解碼模式下,會使用瀏覽器當前的 HTML 解析器,將命名、十進位與十六進位引用解析為對應的 Unicode 字元。
基本編碼模式會將與、小於、大於、雙引號和單引號替換。與變成 &,小於變成 <,大於變成 >,雙引號變成 ",單引號變成十進位引用 '。先編碼與,可避免在相同操作中被再次編碼。
非 ASCII 模式會執行相同的語法保護,並將所有高於 ASCII 的 126 碼點以大寫十六進位數值引用表示。編碼器會迭代 Unicode 碼點,而非 UTF-16 碼單位,因此像 😀 這樣的表情符會轉為一個 😀 引用,而不是兩個無效的代理對。普通的 ASCII 字母、數字、空格、製表符和換行符仍可正常讀取。
解碼模式比簡單的編碼表更為廣泛。WHATWG HTML 生態標準定義了完整的當前命名字元引用表,包含遺留別名以及對映至多個碼點的引用。一個獨立的 textarea 元素會要求瀏覽器的 HTML 解析器套用該表。不會將解碼內容插入可見頁面或作為標記執行;結果值會顯示在一個純文字只讀的文字區域中。
八個外部的標準測試案例涵蓋與、小於、大於、雙引號、單引號、非斷行空白、版權符號以及一個十六進位表情符引用。額外測試證明,基本編碼能保護樣本元素,且不會改變原始版權或表情符字元,而在非 ASCII 模式下,會將這些碼點轉換。
字元引用具有上下文敏感性。為一個 HTML 文位元組點編碼與安全構造一個 URL、JavaScript 字串、CSS 值、SQL 查詢或 HTTP 標頭是不同的。此工具提供一般性的 HTML 語法轉義與引用解碼功能,但並非框架自動轉義、可信的模板引擎、清理工具或內容安全策略的替代品。
解碼可能顯示出類似標記的文字。例如,<script> 會變成字面上的 <script>。此工具不會執行該字串,但若將其複製到不安全的 innerHTML 沉底中,可能導致安全漏洞。請將解碼輸出視為不可信資料,並在最終輸出邊界使用上下文感知的轉義。
編碼器刻意不將每個可列印字元替換為命名實體。現代 UTF-8 HTML 可直接包含 Unicode,且 MDN 建議避免不必要的參考。若需符合遺留流程、傳輸、教學範例或比較任務的數值參考表示,才應使用基本模式與非 ASCII 模式,以確保來源可讀。
輸入僅限於 500,000 JavaScript 字元以維持操作範圍。瀏覽器可能根據所實作的 HTML 標準保留或標準化一些遺留解析細節。若下游系統使用 XML 而非 HTML,請記住 XML 有較小的預定實體集合和不同的解析規則。
為確保可靠使用,請先選擇操作,貼入一小段代表性樣本,執行轉換並檢查與與大於符號前後是否正確,再處理較大範圍的內容。確認接收環境正確後才複製結果。此頁面不會儲存歷史紀錄、抓取遠端表格或傳輸輸入內容。
方法與來源
限制輸入至 500,000 字元。將與號、角度符號、引號與撇號以固定 HTML 安全參考進行編碼;可選擇迭代 Unicode 碼點,並將超過 ASCII 126 的值以大寫十六進位數值參考進行編碼。透過分離的瀏覽器文字方塊進行解碼,讓現行 WHATWG 命名與數值參考解析器提供完整的參考表。僅回傳純文字,並揭露轉義是根據情境而定,而非清理動作。
常見問題
- 解碼模式支援命名引用,例如 © 嗎?
- 是的。它會將目前完整的 HTML 命名引用表交由瀏覽器解析器處理。
- 編碼會清除危險的 HTML 嗎?
- 不。它會在字串中轉義常見語法字元,但不會清理文件或確保任意插入情境的安全性。
- 為何非 ASCII 字元是可選的?
- UTF-8 HTML 通常可直接包含這些字元;數值引用僅在特定工作流程中才有用。
- 解碼輸出會變成標記嗎?
- 它可能包含看起來像標記的字元,因此應視為不可信文字,絕不可放入不安全的 HTML 沉底中。
相關工具
- URL 解碼器在你的瀏覽器上即時對 URL 和查詢值進行百分數編碼或解碼 — Unicode 安全,對格式錯誤的輸入會顯示明確錯誤訊息,且不會上傳任何內容。
- Base64 編碼 / 解碼立即在瀏覽器中編碼或解碼 Base64,完整支援 UTF-8 — 表情符號和重音字元都能使用。
- ASCII 轉換器將標準 7 位 ASCII 文字轉換為十進位碼,或將十進位碼解碼為精確的 ASCII 字元本機執行。
- 十六進位轉文字工具依據明確的分隔符與 0x 字首規則解析十六進位位元組,僅解碼完整有效的 UTF-8,不進行靜默取代。
- A1Z26 字母數字密碼轉換器把英文字母轉為明確的 A=1 至 Z=26 益智格式,並在不混淆單字邊界的情況下解碼經驗證的數字組。
- AES 線上加密完全在瀏覽器中把文字加密為可攜、具驗證能力的 AES-256-GCM JSON 封裝,或使用密碼解密封裝。
編碼與加密 使用指南
查看全部- HTML Escape Cheat Sheet: Reserved Characters (英文原文)
- HTML Escape Bulk: Process Large Pastes Without Uploading (英文原文)
- Escape HTML Characters Without an API: Browser-Based Encoding (英文原文)
- HTML Entity Encoder/Decoder Alternative That Runs Locally (英文原文)
- How to Use an HTML Entity Encoder and Decoder (英文原文)
- Compare Approaches to Use a ROT47 Encoder Decoder (英文原文)
- Rail Fence Cipher Decoder Alternative for Exact Text (英文原文)
- Convert Punycode to Unicode: Read xn-- Labels (英文原文)
- Check Password Strength in Python Without the Regex Trap (英文原文)
- Translate Morse Code to English: A Practical Workflow (英文原文)
- HMAC-SHA256 Tag Generator: Hex and Base64 Guide (英文原文)
- Hill Cipher Decoder Alternative: Skip the Matrix Math (英文原文)
- Convert Hex Format to Text: A Strict UTF-8 Workflow (英文原文)
- Convert File to Base64 for C# Code: Local Browser Steps (英文原文)
- Calculate CRC32 Checksum and Match the 8 Hex Digits (英文原文)
- BCC Checksum API Alternative: Compute Locally (英文原文)
- Caesar Cipher Decoder API Alternative Without Signup (英文原文)
- Binary to Text Encoding: A UTF-8 Guide (英文原文)
- Base64 to Hex Cheat Sheet: RFC 4648 Quick Reference (英文原文)
- Base58 Decode: Command Line vs Browser (英文原文)