Codificador e decodificador de entidades HTML
Converta caracteres especiais como <, >, & e aspas em entidades HTML e vice-versa, totalmente no seu navegador.
Entidades HTML
0 caracteres
Como funciona
Uma entidade HTML é um código curto que substitui um caractere que o navegador trataria como marcação, como < ou &, evitando que caracteres especiais sejam lidos como tags HTML.
- Cole seu texto
A caixa de texto simples já atualiza a caixa de entidades enquanto você digita.
- Escolha o quanto codificar
Deixe a opção desativada para apenas os cinco caracteres especiais ou ative-a para incluir também todos os caracteres não ASCII.
- Copiar o resultado
Ou edite a caixa de entidades diretamente e clique em Decodificar para obter o texto simples de volta.
Entidades HTML comuns
| Caractere | Nome da entidade | Número da entidade |
|---|---|---|
| < | < | < |
| > | > | > |
| & | & | & |
| " | " | " |
| ' | ' | ' |
| © | © | © |
| ® | ® | ® |
| (espaço inseparável) | |   |
Codificação de entidades e XSS
A codificação de entidades é uma defesa essencial contra cross-site scripting, mas não é uma estratégia completa por si só. Ela funciona corretamente para texto inserido no corpo de um elemento HTML. Entradas do usuário colocadas dentro de uma string JavaScript, um atributo HTML, CSS ou um parâmetro de URL exigem escape diferente e específico ao contexto. Sempre use uma biblioteca ou framework focado em segurança em vez de depender de uma única passagem de codificação.
Entidades nomeadas versus referências numéricas
Uma entidade nomeada usa um identificador legível, como & para &. Uma referência numérica usa o ponto de código Unicode decimal (&) ou hexadecimal (&). As entidades nomeadas cobrem apenas um conjunto definido de caracteres; as referências numéricas podem representar qualquer caractere Unicode, que é o que a opção "codificar todos os caracteres não ASCII" acima utiliza.
Nada sai do seu dispositivo
Tanto a codificação quanto a decodificação são executadas inteiramente no seu navegador usando JavaScript e o DOM. Nenhum texto é transmitido a qualquer servidor, portanto é seguro colar conteúdo sensível, tokens de autenticação incorporados em HTML ou marcação interna de aplicativos.
Perguntas frequentes
Como codifico caracteres especiais como entidades HTML para prevenir XSS?
Digite ou cole o texto original na caixa Texto simples. Ela substitui cada um dos cinco caracteres especiais, <, >, &, " e ', pelo equivalente em entidade HTML enquanto você digita: < torna-se <, > torna-se >, & torna-se &, " torna-se " e ' torna-se '. Essa codificação impede que o navegador leia o texto como marcação.
A codificação de entidades HTML é uma estratégia completa de prevenção contra XSS?
A codificação de entidades é uma defesa essencial, mas não suficiente por si só. Ela funciona corretamente para contexto de conteúdo HTML e texto dentro do corpo de elementos. No entanto, entradas do usuário colocadas em strings JavaScript, atributos HTML, CSS ou parâmetros de URL exigem estratégias diferentes de escape. Sempre aplique codificação de saída específica ao contexto e use uma biblioteca ou framework focado em segurança em vez de confiar apenas em uma única etapa de codificação.
Como decodificar entidades HTML de volta para texto legível?
Cole o texto codificado com entidades na caixa de entidades HTML e clique em Decodificar para texto simples. A ferramenta converte cada entidade nomeada ou numérica de volta ao seu caractere correspondente. Isso é útil ao extrair texto do código-fonte HTML, ler strings com escape em logs ou inspecionar a saída do lado do servidor.
Meu texto é enviado a um servidor ao codificar ou decodificar entidades HTML?
Não. Tanto a codificação quanto a decodificação são executadas inteiramente no seu navegador usando JavaScript e manipulação do DOM. Nenhum texto é transmitido a qualquer servidor, tornando seguro colar conteúdo sensível, tokens de autenticação incorporados em HTML ou marcações internas de aplicativos.
Qual é a diferença entre entidades HTML nomeadas e referências numéricas de caracteres?
As entidades nomeadas usam um identificador legível precedido por & e seguido por ;, por exemplo & para &. As referências numéricas usam o ponto de código Unicode decimal (&) ou hexadecimal (&). As entidades nomeadas são limitadas a um conjunto definido; as referências numéricas podem representar qualquer caractere Unicode. Ambas são válidas em HTML5 e produzem resultados idênticos no navegador.
Esta ferramenta pode codificar mais do que os cinco caracteres especiais básicos?
Sim. Ative "Codificar também todos os caracteres não ASCII" para converter cada caractere fora do intervalo ASCII imprimível, incluindo letras acentuadas, símbolos e emoji, em uma entidade numérica, além dos cinco caracteres especiais. Isso é útil ao preparar texto para um sistema antigo que aceita apenas marcação ASCII simples.