HTML Entity Encoder

One input per line. Output is numbered to match the input order.
Pinned tools are listed in your favourites on the home page.Copies a link to this tool that carries your current input, so it opens ready to run.Gives you an iframe snippet for putting this tool on your own site.
Ctrl+Enter Run  · Ctrl+Shift+C Copy  · Esc Clear

Understand HTML Entity Encoder

A codificação de entidades HTML substitui por códigos de escape os caracteres que o navegador leria como marcação, de modo que eles apareçam como texto.

How it works

A codificação reescreve os cinco caracteres capazes de escapar de um nó de texto ou de um atributo — & < > " e ' — como &amp; &lt; &gt; &quot; e &#39;. O E comercial é tratado primeiro, porque, do contrário, escapar uma string já escapada transformaria &lt; em &amp;lt;. A decodificação faz o caminho inverso e entende um conjunto comum de entidades nomeadas mais todas as formas numéricas, decimal (&#65;) e hexadecimal (&#x41;).

When to use it

  • Mostrar exemplos de código em uma página para que as tags apareçam como texto em vez de serem interpretadas como marcação.
  • Escapar texto fornecido pelo usuário antes de inseri-lo em um template que não faz o escape por você.
  • Ler HTML obtido por scraping ou recebido por e-mail que chegou com codificação dupla e mostra &amp;lt; ao leitor.
  • Colocar um valor dentro de um atributo entre aspas, onde uma aspa solta encerraria o atributo antes da hora.

Watch out for

  • Escapar esses cinco caracteres é correto para nós de texto e valores de atributo entre aspas, e insuficiente em todo o resto. Dentro de um bloco script, dentro de um bloco style, em um atributo sem aspas ou em um href, as regras são outras e a codificação de entidades sozinha não impede a injeção.
  • Codifique exatamente uma vez. Passar de novo uma string já escapada produz &amp;lt;, que o leitor vê como o texto literal &lt;.
  • O decodificador cobre as entidades nomeadas comuns e todas as numéricas; nomes mais raros da lista completa do HTML5, com cerca de 2.000 entradas, passam sem alteração.
  • &apos; é XML, não HTML 4. O escape portátil para uma aspa simples em HTML é o numérico &#39;, que é o que esta ferramenta emite.

Not the right tool for: Sanitizar HTML não confiável que precisa continuar funcionando como HTML. O escape transforma marcação em texto; manter as tags seguras e remover as perigosas exige um sanitizador como o DOMPurify.

Frequently Asked Questions

Por que codificar entidades HTML?

Codificar entidades HTML converte caracteres com significado especial em HTML (<, >, &, ") em representações seguras. Sem essa codificação, conteúdo fornecido pelo usuário pode injetar HTML ou JavaScript, causando vulnerabilidades de XSS (cross-site scripting).

Qual é a diferença entre entidades nomeadas e numéricas?

Entidades nomeadas usam códigos descritivos, como &amp; para & e &lt; para <. Entidades numéricas usam code points Unicode em decimal (&#38;) ou hexadecimal (&#x26;). Ambas renderizam o mesmo caractere nos navegadores.

Quando preciso codificar aspas em HTML?

Sempre codifique aspas duplas (" → &quot;) ao inserir valores dentro de valores de atributo HTML. Aspas simples (' → &#39;) precisam de codificação em atributos delimitados por aspas simples. Ambas são essenciais para impedir injeção de HTML.

How to Use HTML Entity Encoder

  1. Paste or type your input in the input area above.
  2. The tool processes your input automatically or click Run.
  3. Copy or download the result using the action buttons.
  4. Use Ctrl+Enter to run quickly from the keyboard.