Codificador / descodificador de entidades HTML
Codifique texto em entidades HTML ou descodifique entidades de volta em texto, seguro em UTF-8 e do lado do cliente.
Ferramentas relacionadas
Como usar o/a Codificador HTML
- 01
Cole o seu texto ou HTML.
- 02
Escolha Codificar (escapar os especiais de HTML), Codificar tudo (escapar também os não-ASCII) ou Descodificar.
- 03
Copie o resultado.
O que faz
Um codificador e descodificador de entidades HTML para escapar caracteres especiais, para que apareçam como texto em vez de serem interpretados como marcação. Converte caracteres como < e & em entidades como < e &, e descodifica-os de volta.
A codificação e a descodificação são seguras em UTF-8 e correm inteiramente no seu navegador, por isso nada do que colas é carregado.
Como funciona a codificação
A codificação escapa sempre os cinco caracteres que têm significado especial em HTML: & < > " e '. É isso que impede um < perdido de ser lido como o início de uma etiqueta, ou que o texto saia acidentalmente de um atributo.
Uma opção Codificar tudo transforma adicionalmente cada carácter não-ASCII numa entidade numérica, o que é útil para sistemas antigos, alguns pipelines de email, ou qualquer sítio onde precise de garantir que a saída é ASCII puro.
O que a descodificação entende
A descodificação entende as três formas de entidade: entidades nomeadas como & e ©, entidades decimais como é, e entidades hexadecimais como €. As sequências que não reconhece são deixadas intactas em vez de adulteradas.
Codificação e XSS
Escapar os caracteres especiais do HTML é a defesa central contra a injeção de HTML e o cross-site scripting (XSS): qualquer texto não fidedigno deve ser codificado antes de ser colocado numa página, para que se renderize como caracteres inofensivos em vez de marcação ativa.
Perguntas frequentes
Qual é a diferença entre Codificar e Codificar tudo?
Codificar escapa apenas os cinco carateres que têm de ser escapados em HTML (& < > " '). Codificar tudo transforma adicionalmente cada carater não-ASCII numa entidade numérica, útil para sistemas antigos ou e-mail.
Que entidades consegue descodificar?
Entidades nomeadas como & e ©, entidades decimais como é, e entidades hexadecimais como €. As sequências desconhecidas ficam inalteradas.
Previne XSS?
Escapar os especiais de HTML é a defesa central contra a injeção de marcação. Codifique sempre texto não fidedigno antes de o colocar em HTML.