HTML Entity Encode / Decode
Escape & < > " ' para HTML seguro e decodifique entidades de volta para texto — instantaneamente.
Type text on the left to escape it for HTML.
What is HTML Entity Encode / Decode?
A codificação de entidades HTML substitui caracteres que têm significado especial na marcação HTML — nomeadamente o ampersand, menor que, maior que, aspas duplas e apóstrofo — por referências de entidades equivalentes, como < e &. Isso impede que o navegador interprete esses caracteres como parte de uma tag ou limite de atributo, o que é essencial sempre que você precisa exibir amostras de código brutos, entrada do usuário ou texto arbitrário dentro de um documento HTML sem disparar a análise de marcação ou scripts entre sites. A codificação mapeia & para &, < para <, > para >, " para " e ' para '. Essa ferramenta executa ambas as direções: ela escapa esses cinco caracteres para exibição segura em linha e reverte a codificação decodificando as entidades nomeadas principais, um conjunto de nomes tipográficos comuns e ambas as entidades numéricas decimais (') e hexadecimais ('). Referências desconhecidas são passadas sem alterações, em vez de serem descartadas, então a marcação existente que você não pretendia tocar é preservada.
How to Use HTML Entity Encode / Decode
- Escolha Codificar para escapar o texto ou Decodificar para transformar entidades de volta em caracteres.
- Digite ou cole seu conteúdo à esquerda; o resultado convertido aparece ao vivo à direita.
- Use Copiar saída para capturar o resultado ou Use saída como entrada para fazer um ciclo com o texto de volta pela direção oposta.
Examples
Escapar uma tag
Input: <a href="x">Tom & Jerry</a>
Output: <a href="x">Tom & Jerry</a>
Decodificar entidades
Input: 5 < 10 && 10 > 5
Output: 5 < 10 && 10 > 5
Apostrofo
Input: It's
Output: It's
Common Mistakes
- Escapar apenas < e > e esquecer o ampersand — & deve ser escapado primeiro, caso contrário uma entidade existente como & pode ser transformada em &amp; em uma segunda passagem.
- Usar ' para o apóstrofo; ele não é reconhecido por parsers de HTML legados e pode quebrar valores de atributos em navegadores mais antigos.
- Confiar na codificação de entidades HTML como uma defesa completa contra XSS dentro de atributos <script> ou href — esses contextos precisam de escapar adicional, específico do contexto.
- Decodificar uma string que mistura entidades com marcação literal que você queria manter e acabar com uma tag ativa onde você só queria exibir texto.
Why Use This Tool
- Escapa exatamente os cinco caracteres que a especificação do HTML trata como especiais, com o ampersand primeiro para evitar a dupla-escapada.
- O decodificador lida com entidades numéricas (decimais e hex) mais um conjunto útil de entidades nomeadas e deixa referências desconhecidas intactas.
- Round-trip com um clique via Use output as input, o que é útil quando se itera em payloads codificados.
- Executa inteiramente no navegador — nenhum dado deixa a página, o que importa para amostras de código e credenciais.