nicetool.dev logo

Codificador / decodificador HTML

Escapa el texto antes de insertarlo en HTML para evitar marcado roto y ataques XSS.

Entrada
Resultado

Entidades comunes

Haz clic en una entidad para copiarla.

¿Qué son las entidades HTML?

Las entidades HTML son códigos que representan caracteres reservados o especiales, como &lt; para < y &amp; para &. Codificar el texto de los usuarios antes de mostrarlo como HTML mantiene el marcado válido y ayuda a prevenir ataques de cross-site scripting (XSS).

Características

  • • Codifica solo caracteres reservados o todos los no ASCII
  • • Formatos de entidad con nombre, decimal y hexadecimal
  • • Decodifica todas las entidades HTML5 con nombre y numéricas
  • • Referencia rápida de las entidades más comunes

Procesamiento local

La codificación y decodificación se realizan en tu navegador. Tu contenido nunca se envía a un servidor.

100% en el cliente.

Cómo usar: Entidades HTML

  1. 1

    Elige Encode para convertir caracteres especiales en entidades HTML, o Decode para volver a convertir entidades como &lt; o &#169; en caracteres.

  2. 2

    Al codificar, elige el modo: Basic solo escapa & < > " y ', Named usa entidades como &ntilde;, y Decimal y Hex convierten cada carácter no ASCII en una referencia numérica.

  3. 3

    Pega tu texto o HTML. El resultado se actualiza al instante.

  4. 4

    Copia la salida o usa "Usar resultado como entrada" para encadenar operaciones. Haz clic en la tabla de referencia para copiar una entidad común.

Ejemplos prácticos

Mostrar código en una web

Para mostrar <div class="box"> como texto en un blog o documentación, codifícalo como &lt;div class=&quot;box&quot;&gt; para que el navegador no lo trate como marcado.

Contenido de usuarios seguro

Escapar el texto de los usuarios antes de insertarlo en HTML evita diseños rotos y ataques XSS. El modo Basic cubre los cinco caracteres importantes.

Arreglar texto codificado dos veces

¿Ves &amp;amp; o &amp;quot; en una página o un feed RSS? Decodifica una o dos veces para encontrar dónde se escapó de más.

Sistemas solo ASCII

Algunas plantillas de correo, CMS antiguos o feeds XML solo aceptan ASCII. Los modos Decimal o Hex convierten ñ o á en referencias como &#241; que sobreviven a cualquier codificación.

Preguntas frecuentes

¿Qué caracteres hay que escapar en HTML?+

En el contenido de texto, & y <. Dentro de atributos, también la comilla que rodea el valor (" o '). Escapar también > es una costumbre común e inofensiva.

¿Entidades con nombre o numéricas?+

Ambas se muestran igual. Las de nombre como &copy; son más legibles; las numéricas como &#169; sirven para cualquier carácter Unicode, incluso sin nombre.

¿Basta con escapar HTML para evitar XSS?+

Es la defensa correcta para texto entre etiquetas o en atributos entre comillas. El texto dentro de <script>, style, manejadores de eventos o URL necesita un escape según el contexto, que los frameworks modernos hacen por ti.

¿Necesito entidades para tildes y ñ?+

No si la página se sirve en UTF-8, lo habitual hoy. Solo hacen falta en sistemas limitados a ASCII.