Pular para o conteúdo
NewKitApp

Search tools

Jump to any tool by name

HTML Entity Encode / Decode

Escape & < > " ' para HTML seguro e decodifique entidades de volta para texto — instantaneamente.

HTML entities

Type text on the left to escape it for HTML.

What is HTML Entity Encode / Decode?

A codificação de entidades HTML substitui caracteres que têm significado especial na marcação HTML — nomeadamente o ampersand, menor que, maior que, aspas duplas e apóstrofo — por referências de entidades equivalentes, como &lt; e &amp;. Isso impede que o navegador interprete esses caracteres como parte de uma tag ou limite de atributo, o que é essencial sempre que você precisa exibir amostras de código brutos, entrada do usuário ou texto arbitrário dentro de um documento HTML sem disparar a análise de marcação ou scripts entre sites. A codificação mapeia & para &amp;, < para &lt;, > para &gt;, " para &quot; e ' para &#39;. Essa ferramenta executa ambas as direções: ela escapa esses cinco caracteres para exibição segura em linha e reverte a codificação decodificando as entidades nomeadas principais, um conjunto de nomes tipográficos comuns e ambas as entidades numéricas decimais (&#39;) e hexadecimais (&#x27;). Referências desconhecidas são passadas sem alterações, em vez de serem descartadas, então a marcação existente que você não pretendia tocar é preservada.

How to Use HTML Entity Encode / Decode

  1. Escolha Codificar para escapar o texto ou Decodificar para transformar entidades de volta em caracteres.
  2. Digite ou cole seu conteúdo à esquerda; o resultado convertido aparece ao vivo à direita.
  3. Use Copiar saída para capturar o resultado ou Use saída como entrada para fazer um ciclo com o texto de volta pela direção oposta.

Examples

Escapar uma tag

Input: <a href="x">Tom & Jerry</a>

Output: &lt;a href=&quot;x&quot;&gt;Tom &amp; Jerry&lt;/a&gt;

Decodificar entidades

Input: 5 &lt; 10 &amp;&amp; 10 &gt; 5

Output: 5 < 10 && 10 > 5

Apostrofo

Input: It's

Output: It&#39;s

Common Mistakes

  • Escapar apenas < e > e esquecer o ampersand — & deve ser escapado primeiro, caso contrário uma entidade existente como &amp; pode ser transformada em &amp;amp; em uma segunda passagem.
  • Usar &apos; para o apóstrofo; ele não é reconhecido por parsers de HTML legados e pode quebrar valores de atributos em navegadores mais antigos.
  • Confiar na codificação de entidades HTML como uma defesa completa contra XSS dentro de atributos <script> ou href — esses contextos precisam de escapar adicional, específico do contexto.
  • Decodificar uma string que mistura entidades com marcação literal que você queria manter e acabar com uma tag ativa onde você só queria exibir texto.

Why Use This Tool

  • Escapa exatamente os cinco caracteres que a especificação do HTML trata como especiais, com o ampersand primeiro para evitar a dupla-escapada.
  • O decodificador lida com entidades numéricas (decimais e hex) mais um conjunto útil de entidades nomeadas e deixa referências desconhecidas intactas.
  • Round-trip com um clique via Use output as input, o que é útil quando se itera em payloads codificados.
  • Executa inteiramente no navegador — nenhum dado deixa a página, o que importa para amostras de código e credenciais.

Frequently Asked Questions