Codificador/Decodificador HTML
Este codificador de HTML converte caracteres com significado especial em HTML, como < > e &, em entidades como < e &, e decodifica entidades de volta para texto simples.
Sobre esta ferramenta
Este codificador de HTML converte caracteres com significado especial em HTML, como < > e &, em entidades como < e &, e decodifica entidades de volta para texto simples.
Como usar
- Cole o texto ou HTML na caixa de entrada.
- Clique em Codificar para escapar, ou em Decodificar para transformar as entidades de volta em caracteres.
- Clique em Copiar para copiar o resultado.
Bom saber
- A codificação escapa & como &, < como < e > como >, o que impede o navegador de tratar o texto como marcação.
- A decodificação entende entidades nomeadas (como ©) e numéricas (como © ou ©).
- Escapar a entrada do usuário antes de inseri-la no HTML é uma defesa básica contra cross-site scripting (XSS).
- Em valores de atributos também é preciso escapar as aspas, algo que os motores de template geralmente fazem por você.
Funciona inteiramente no seu navegador — nada do que você digita é enviado ou armazenado.
Perguntas frequentes
Quando preciso codificar HTML?
Sempre que exibir em uma página web um texto que possa conter < > ou &, como exemplos de código ou comentários de usuários, para que ele apareça como texto em vez de ser interpretado como HTML.
A codificação protege contra XSS?
Escapar o texto antes de inseri-lo no HTML é uma parte essencial da prevenção de XSS, mas você também precisa do escape correto para atributos, URLs e contextos JavaScript.
Qual é a diferença entre & e &?
Os dois representam o e comercial. & é uma entidade nomeada e & é seu código numérico; os navegadores tratam os dois da mesma forma.
Meu conteúdo é enviado?
Não. A codificação e a decodificação acontecem no seu navegador.