Codificador HTML

Codificar y decodificar entidades HTML

Cómo usar Codificador HTML

  1. 1Pega texto HTML a escapar (con < > & etc.).
  2. 2Elig codificar (escapar) o decodificar (restaurar).
  3. 3Copia el resultado para código, valores de formulario o docs.

Qué es el escapado HTML y por qué

mapeo: & → &amp; < → &lt; > → &gt; " → &quot; ' → &#39;

El escapado reemplaza caracteres con significado sintáctico por entidades para que el navegador no los tome como etiquetas. Ej. < se escribe &lt; para mostrar el signo.

Al volver a mostrar entrada del usuario, el escapado correcto previene XSS—un básico de seguridad web. Los frameworks suelen escapar solos; concatenar HTML a mano exige cuidado.

Esta herramienta codifica/decodifica en ambos sentidos, útil para ver qué renderiza un fragmento o restaurar contenido escapado ajeno.

Preguntas frecuentes

¿Escapar es lo mismo que cifrar?

No. Escapar solo quita el significado sintáctico; cualquiera puede decodificar. No es secreto ni reemplaza cifrado.

¿Cuándo debo escapar?

Siempre que insertes datos en HTML, atributos, URLs o JS. Lo más arriesgado es entrada de usuario concatenada directo en la página—usa escape según contexto.

¿Por qué el decode difiere del original?

Si la fuente ya tenía entidades (&amp;), decodificar restaura &. Esperado; cuida idempotencia en repeticiones.

Más herramientas