Codificador HTML
Codificar y decodificar entidades HTML
Cómo usar Codificador HTML
- 1Pega texto HTML a escapar (con < > & etc.).
- 2Elig codificar (escapar) o decodificar (restaurar).
- 3Copia el resultado para código, valores de formulario o docs.
Qué es el escapado HTML y por qué
mapeo: & → & < → < > → > " → " ' → 'El escapado reemplaza caracteres con significado sintáctico por entidades para que el navegador no los tome como etiquetas. Ej. < se escribe < para mostrar el signo.
Al volver a mostrar entrada del usuario, el escapado correcto previene XSS—un básico de seguridad web. Los frameworks suelen escapar solos; concatenar HTML a mano exige cuidado.
Esta herramienta codifica/decodifica en ambos sentidos, útil para ver qué renderiza un fragmento o restaurar contenido escapado ajeno.
Preguntas frecuentes
¿Escapar es lo mismo que cifrar?
No. Escapar solo quita el significado sintáctico; cualquiera puede decodificar. No es secreto ni reemplaza cifrado.
¿Cuándo debo escapar?
Siempre que insertes datos en HTML, atributos, URLs o JS. Lo más arriesgado es entrada de usuario concatenada directo en la página—usa escape según contexto.
¿Por qué el decode difiere del original?
Si la fuente ya tenía entidades (&), decodificar restaura &. Esperado; cuida idempotencia en repeticiones.
Más herramientas
Codificador de URL
Codificar y decodificar URL y caracteres especiales
Generador CSP
Generar encabezados de política de seguridad de contenido
Comprobador de redireccionamiento
Verifique las cadenas de redireccionamiento HTTP y los códigos de estado
Comprobador de registros SPF
Analizar registros SPF para autenticación de correo electrónico
