Mã hóa / Giải mã HTML Entities 🔒 Dữ liệu của bạn không rời khỏi trình duyệt.

Escape ký tự đặc biệt cho HTML, hoặc chuyển & về &.

Ctrl+STải xuống

Về công cụ này

Năm ký tự nguy hiểm trong HTML thô: &, <, >, "'. Không escape trong nội dung người dùng, chúng phá vỡ markup — tệ hơn là mở cửa cho tấn công XSS. Mã hóa biến chúng thành entity như &amp;, hiển thị dưới dạng văn bản thay vì thực thi.

Công cụ chuyển hai chiều tức thời, có tùy chọn escape mọi ký tự ngoài ASCII thành entity số cho hệ thống cũ. Mọi thứ chạy phía client trong trình duyệt.

Câu hỏi thường gặp

Sự khác biệt giữa entity có tên, thập phân và thập lục phân là gì?

Đây là ba cách viết cùng một tham chiếu ký tự — &amp;, &#38;, và &#x26; đều có nghĩa là "&". Entity có tên dễ đọc nhất nhưng chỉ tồn tại cho một tập ký tự cố định; dạng thập phân và thập lục phân dùng được cho mọi code point Unicode.

Vì sao tôi cần escape các ký tự như & và < trong HTML?

Vì trình phân tích HTML của trình duyệt xử lý < và & một cách đặc biệt — một dấu < chưa escape có thể vô tình mở một thẻ, và một dấu & chưa escape có thể bắt đầu một tham chiếu entity bị lỗi. Escape chúng giúp văn bản do người dùng nhập không bị hiểu nhầm thành markup.

Mã hóa entity HTML có bảo vệ khỏi XSS không?

Đây là một phần cần thiết, nhưng không phải toàn bộ câu chuyện — còn tùy văn bản đó nằm ở đâu (trong một thuộc tính, một URL, một khối script... mỗi nơi cần cách escape khác nhau). Hãy coi công cụ này như một mảnh ghép, không phải một trình làm sạch hoàn chỉnh.

Giải mã entity có làm hỏng các thẻ HTML thật trong đầu vào của tôi không?

Không. Việc giải mã chỉ xử lý các tham chiếu ký tự (&...;), giữ nguyên các thẻ thật — vì vậy bạn có thể dán cả một đoạn markup và chỉ giải mã các entity bên trong nó một cách an toàn.

Văn bản của tôi có được gửi đi đâu khi tôi encode hoặc decode không?

Không. Mọi thứ diễn ra phía client trong trình duyệt của bạn; không có gì được tải lên.