Codificar e decodificar entidades HTML online

Cinco caracteres têm significado estrutural no HTML — menor que, maior que, e comercial e os dois tipos de aspas — e, se aparecerem literalmente no conteúdo, podem quebrar a página ou abrir uma brecha de injeção. Esta ferramenta os escapa como entidades nomeadas e decodifica entidades de volta para texto legível.

Codificador de entidades HTML: como usar

  1. Cole o texto ou a marcação que quer converter.
  2. Clique em Codificar para escapar os caracteres especiais ou em Decodificar para reverter.
  3. Escolha se quer escapar também como entidades numéricas os caracteres fora do ASCII, como acentos e cedilha.
  4. Copie o resultado para o seu template.

Perguntas frequentes

Quais caracteres precisam sempre de escape?

& vira &amp;, < vira &lt;, > vira &gt;, " vira &quot; e ' vira &#39;. O e comercial precisa ser escapado primeiro; caso contrário, todo o resto é escapado duas vezes.

Preciso de entidades para acentos se a página é UTF-8?

Não: com UTF-8, acentos, cedilha e emojis são escritos diretamente. Já os cinco caracteres estruturais precisam de escape sempre.

Escapar evita ataques XSS?

O escape adequado ao contexto é a defesa principal, mas ele é diferente dentro do texto HTML, de um atributo, de uma URL ou de um script. Use o escape contextual do seu framework em vez de uma única passada genérica.

O que é um espaço não separável?

&nbsp; aparece como um espaço que nunca quebra a linha. É útil entre um número e sua unidade, mas usá-lo em sequência para criar recuo costuma indicar que o CSS precisa de atenção.

Formatador JSON · Codificador Base64 · Codificador de URL · Decodificador JWT · Ver todas as ferramentas

Também disponível em: English · Español · Français · Deutsch