Sobre esta ferramenta

Este codificador de HTML converte caracteres com significado especial em HTML, como < > e &, em entidades como &lt; e &amp;, e decodifica entidades de volta para texto simples.

Como usar

  1. Cole o texto ou HTML na caixa de entrada.
  2. Clique em Codificar para escapar, ou em Decodificar para transformar as entidades de volta em caracteres.
  3. Clique em Copiar para copiar o resultado.

Bom saber

  • A codificação escapa & como &amp;, < como &lt; e > como &gt;, o que impede o navegador de tratar o texto como marcação.
  • A decodificação entende entidades nomeadas (como &copy;) e numéricas (como &#169; ou &#xA9;).
  • Escapar a entrada do usuário antes de inseri-la no HTML é uma defesa básica contra cross-site scripting (XSS).
  • Em valores de atributos também é preciso escapar as aspas, algo que os motores de template geralmente fazem por você.

Funciona inteiramente no seu navegador — nada do que você digita é enviado ou armazenado.

Perguntas frequentes

Quando preciso codificar HTML?

Sempre que exibir em uma página web um texto que possa conter < > ou &, como exemplos de código ou comentários de usuários, para que ele apareça como texto em vez de ser interpretado como HTML.

A codificação protege contra XSS?

Escapar o texto antes de inseri-lo no HTML é uma parte essencial da prevenção de XSS, mas você também precisa do escape correto para atributos, URLs e contextos JavaScript.

Qual é a diferença entre &amp; e &#38;?

Os dois representam o e comercial. &amp; é uma entidade nomeada e &#38; é seu código numérico; os navegadores tratam os dois da mesma forma.

Meu conteúdo é enviado?

Não. A codificação e a decodificação acontecem no seu navegador.