HTML Entity Encoder
Understand HTML Entity Encoder
A codificação de entidades HTML substitui por códigos de escape os caracteres que o navegador leria como marcação, de modo que eles apareçam como texto.
How it works
A codificação reescreve os cinco caracteres capazes de escapar de um nó de texto ou de um atributo — & < > " e ' — como & < > " e '. O E comercial é tratado primeiro, porque, do contrário, escapar uma string já escapada transformaria < em &lt;. A decodificação faz o caminho inverso e entende um conjunto comum de entidades nomeadas mais todas as formas numéricas, decimal (A) e hexadecimal (A).
When to use it
- Mostrar exemplos de código em uma página para que as tags apareçam como texto em vez de serem interpretadas como marcação.
- Escapar texto fornecido pelo usuário antes de inseri-lo em um template que não faz o escape por você.
- Ler HTML obtido por scraping ou recebido por e-mail que chegou com codificação dupla e mostra &lt; ao leitor.
- Colocar um valor dentro de um atributo entre aspas, onde uma aspa solta encerraria o atributo antes da hora.
Watch out for
- Escapar esses cinco caracteres é correto para nós de texto e valores de atributo entre aspas, e insuficiente em todo o resto. Dentro de um bloco script, dentro de um bloco style, em um atributo sem aspas ou em um href, as regras são outras e a codificação de entidades sozinha não impede a injeção.
- Codifique exatamente uma vez. Passar de novo uma string já escapada produz &lt;, que o leitor vê como o texto literal <.
- O decodificador cobre as entidades nomeadas comuns e todas as numéricas; nomes mais raros da lista completa do HTML5, com cerca de 2.000 entradas, passam sem alteração.
- ' é XML, não HTML 4. O escape portátil para uma aspa simples em HTML é o numérico ', que é o que esta ferramenta emite.
Not the right tool for: Sanitizar HTML não confiável que precisa continuar funcionando como HTML. O escape transforma marcação em texto; manter as tags seguras e remover as perigosas exige um sanitizador como o DOMPurify.
Frequently Asked Questions
Por que codificar entidades HTML?
Codificar entidades HTML converte caracteres com significado especial em HTML (<, >, &, ") em representações seguras. Sem essa codificação, conteúdo fornecido pelo usuário pode injetar HTML ou JavaScript, causando vulnerabilidades de XSS (cross-site scripting).
Qual é a diferença entre entidades nomeadas e numéricas?
Entidades nomeadas usam códigos descritivos, como & para & e < para <. Entidades numéricas usam code points Unicode em decimal (&) ou hexadecimal (&). Ambas renderizam o mesmo caractere nos navegadores.
Quando preciso codificar aspas em HTML?
Sempre codifique aspas duplas (" → ") ao inserir valores dentro de valores de atributo HTML. Aspas simples (' → ') precisam de codificação em atributos delimitados por aspas simples. Ambas são essenciais para impedir injeção de HTML.
How to Use HTML Entity Encoder
- Paste or type your input in the input area above.
- The tool processes your input automatically or click Run.
- Copy or download the result using the action buttons.
- Use Ctrl+Enter to run quickly from the keyboard.