把 & < > " ' 转义为 HTML 实体,或还原回原字符,防注入防显示异常。
🔒 本地处理,不上传
在 HTML 中,& < > " ' 有特殊含义:< 会被当成标签开头,导致内容显示异常或注入风险。
「编码」把它们转成 < 等实体,浏览器渲染时再还原显示;「解码」把实体还原成原字符。
适合处理富文本、模板代码、防止 XSS 注入等场景。
解码支持范围:除了基础的 & < > ",
还支持数字实体(十进制 ©、十六进制 ©)与常用命名实体
(© → ©、 → 空格、® → ®、— → —、
… → …、™ → ™、货币符号、希腊字母、数学符号等)。
不认识的实体会原样保留,不会丢字符。