ESAPI.encoder().encodeForHTML进行对中文转码防止xss,那我前端展示数据,我怎么解码呢

为了防止xss攻击,对数据进行ESAPI.encoder().encodeForHTML转码,发现中文也会出现转码,然后在前端显示的数据就开始是乱码的了,这个应该怎么解决呢?我后端又解码?那又编码又解码,不是没有意义吗?晕了,求帮忙看下