必须转义的五个字符是&、、"、',其中&需写成&以避免误解析,漏转任一字符可能导致页面结构错乱或安全问题。

直接用 HTML 实体编码,就能让浏览器把特殊符号当普通文字渲染,而不是当作代码解析。关键不是“全都要转”,而是只转那几个会让解析出错的字符,再配合正确编码方式和页面基础设置。
必须转义的五个字符:&、、"、'
这五个是硬性要求,漏一个就可能让页面结构错乱或引发安全问题:
-
&必须写成&—— 它是所有实体的开头,不转义会导致后面紧跟着的lt;被误当成,整个实体链失效 写成 <code>,<code>>写成>—— 防止被浏览器识别为标签边界,比如5 不转义会变成 <code>5 ,否则后半部分可能被截断或误解析- 双引号
"在属性值里(如title="他说 "Hello"")必须写成",否则属性提前闭合 - 单引号
'在单引号包裹的属性中(如data-value='user's input')建议用',尤其要兼容旧版 IE
常用符号优先用命名实体
可读性高、编辑器友好、团队协作时一眼能懂:
表示 <code>,<code>>表示>,&表示&- 版权 © 写
©,注册商标 ® 写®,欧元 € 写€ - 这些命名实体在所有现代浏览器中支持稳定,无需查码表,也避免拼错十六进制
冷门符号或兼容性优先用数字实体
命名实体只覆盖常用几百个,遇到数学符号、箭头、emoji 等,就得靠 Unicode 编码:
- 实心爱心 ❤ 可用
❤(十进制)或❤(十六进制,注意x小写) - 对勾 ✓ 推荐
✓,避免用不通用的✓或命名别名(HTML5 不原生支持✓) - 使用时统一格式,别混搭——比如不要写
,全用命名或全用数字更稳妥
配套基础不能少:UTF-8 声明 + 正确保存
实体编码只是手段,底层环境没配好,照样显示异常:
- HTML 文件头部必须有:
<meta charset="UTF-8"> - 编辑器保存文件时选 “UTF-8 无 BOM” 编码,否则中文或符号可能变乱码
- 服务器响应头也应包含
Content-Type: text/html; charset=UTF-8 - 直接输入 UTF-8 字符(如 ©、€、❤)在现代环境可行,但前提是上述两点都到位;否则仍推荐用实体,更可控
前端入门到VUE实战笔记:立即使用
在学习笔记中,你将探索 前端 的入门与实战技巧!











