HTML Entity Encoder

One input per line. Output is numbered to match the input order.
Pinned tools are listed in your favourites on the home page.Copies a link to this tool that carries your current input, so it opens ready to run.Gives you an iframe snippet for putting this tool on your own site.
Ctrl+Enter Run  · Ctrl+Shift+C Copy  · Esc Clear

Understand HTML Entity Encoder

La codificación de entidades HTML sustituye los caracteres que el navegador leería como marcado por códigos de escape, de modo que se muestren como texto.

How it works

La codificación reescribe los cinco caracteres que pueden escapar de un nodo de texto o de un atributo — & < > " y ' — como &amp; &lt; &gt; &quot; y &#39;. El ampersand se trata primero, porque de lo contrario escapar una cadena ya escapada convertiría &lt; en &amp;lt;. La descodificación funciona al revés y entiende un conjunto habitual de entidades con nombre además de todas las formas numéricas, decimales (&#65;) y hexadecimales (&#x41;).

When to use it

  • Mostrar ejemplos de código en una página para que las etiquetas se rendericen como texto en lugar de interpretarse como marcado.
  • Escapar texto proporcionado por el usuario antes de insertarlo en una plantilla que no escapa por usted.
  • Leer HTML obtenido por scraping o recibido por correo que llegó doblemente codificado y muestra &amp;lt; al lector.
  • Colocar un valor dentro de un atributo entrecomillado donde una comilla suelta cerraría el atributo antes de tiempo.

Watch out for

  • Escapar estos cinco caracteres es correcto para nodos de texto y valores de atributo entrecomillados, e insuficiente en cualquier otro sitio. Dentro de un bloque script, dentro de un bloque style, en un atributo sin comillas o en un href las reglas son distintas y el escapado de entidades por sí solo no detiene la inyección.
  • Codifique exactamente una vez. Pasar de nuevo una cadena ya escapada produce &amp;lt;, que el lector ve como el texto literal &lt;.
  • El descodificador cubre las entidades con nombre habituales y todas las numéricas; los nombres menos frecuentes de la lista completa de HTML5, unos 2000, pasan sin cambios.
  • &apos; es de XML, no de HTML 4. El escape portable para una comilla simple en HTML es el numérico &#39;, que es el que emite esta herramienta.

Not the right tool for: Sanear HTML no confiable que tiene que seguir funcionando como HTML. Escapar convierte el marcado en texto; conservar las etiquetas seguras y eliminar las peligrosas requiere un sanitizador como DOMPurify.

Frequently Asked Questions

¿Por qué hay que codificar las entidades HTML?

Codificar entidades HTML convierte los caracteres con significado especial en HTML (<, >, &, ") en representaciones seguras. Sin codificación, el contenido enviado por el usuario puede inyectar HTML o JavaScript y provocar vulnerabilidades XSS (cross-site scripting).

¿Cuál es la diferencia entre entidades con nombre y numéricas?

Las entidades con nombre usan códigos descriptivos como &amp; para & y &lt; para <. Las numéricas usan puntos de código Unicode en decimal (&#38;) o hexadecimal (&#x26;). Ambas muestran el mismo carácter en el navegador.

¿Cuándo hay que codificar las comillas en HTML?

Codifique siempre las comillas dobles (" → &quot;) al insertar valores dentro de valores de atributo HTML. Las comillas simples (' → &#39;) hay que codificarlas en atributos delimitados por comillas simples. Ambas son críticas para evitar la inyección de HTML.

How to Use HTML Entity Encoder

  1. Paste or type your input in the input area above.
  2. The tool processes your input automatically or click Run.
  3. Copy or download the result using the action buttons.
  4. Use Ctrl+Enter to run quickly from the keyboard.