Codificador/Decodificador HTML
Este codificador HTML convierte los caracteres con significado especial en HTML, como < > y &, en entidades como < y &, y decodifica las entidades de nuevo a texto plano.
Acerca de esta herramienta
Este codificador HTML convierte los caracteres con significado especial en HTML, como < > y &, en entidades como < y &, y decodifica las entidades de nuevo a texto plano.
Cómo se usa
- Pega el texto o el HTML en el cuadro de entrada.
- Haz clic en Codificar para escaparlo, o en Decodificar para convertir las entidades de nuevo en caracteres.
- Haz clic en Copiar para copiar el resultado.
Datos útiles
- La codificación escapa & como &, < como < y > como >, lo que impide que el navegador trate el texto como marcado.
- La decodificación entiende entidades con nombre (como ©) y numéricas (como © o ©).
- Escapar la entrada del usuario antes de insertarla en HTML es una defensa básica contra el cross-site scripting (XSS).
- Dentro de los valores de atributos también hay que escapar las comillas, algo que los motores de plantillas suelen hacer por ti.
Funciona por completo en tu navegador: nada de lo que introduces se sube ni se guarda.
Preguntas frecuentes
¿Cuándo necesito codificar HTML?
Siempre que muestres en una página web texto que pueda contener < > o &, por ejemplo fragmentos de código o comentarios de usuarios, para que se vea como texto en lugar de interpretarse como HTML.
¿La codificación protege contra XSS?
Escapar el texto antes de insertarlo en HTML es una parte clave de la prevención de XSS, pero también necesitas un escapado correcto para atributos, URL y contextos de JavaScript.
¿Qué diferencia hay entre & y &?
Ambos representan el ampersand. & es una entidad con nombre y & es su código numérico; los navegadores los tratan igual.
¿Se sube mi contenido?
No. La codificación y la decodificación se hacen en tu navegador.