nicetool.dev logo

Codificador / decodificador HTML

Escape o texto antes de inseri-lo no HTML para evitar marcação quebrada e XSS.

Entrada
Resultado

Entidades comuns

Clique em uma entidade para copiá-la.

O que são entidades HTML?

Entidades HTML são códigos que representam caracteres reservados ou especiais, como &lt; para < e &amp; para &. Codificar o texto dos usuários antes de exibi-lo como HTML mantém a marcação válida e ajuda a prevenir cross-site scripting (XSS).

Recursos

  • • Codifique só caracteres reservados ou todos os não ASCII
  • • Formatos de entidade nomeada, decimal e hexadecimal
  • • Decodifique todas as entidades HTML5 nomeadas e numéricas
  • • Referência rápida das entidades mais comuns

Processamento local

A codificação e a decodificação acontecem no navegador. Seu conteúdo nunca é enviado a um servidor.

100% no cliente.

Como usar: Entidades HTML

  1. 1

    Escolha Encode para transformar caracteres especiais em entidades HTML, ou Decode para converter entidades como &lt; ou &#169; de volta em caracteres.

  2. 2

    Na codificação, escolha o modo: Basic escapa só & < > " e ', Named usa entidades como &ccedil;, e Decimal e Hex transformam todo caractere não ASCII em referência numérica.

  3. 3

    Cole o texto ou HTML. O resultado é atualizado na hora.

  4. 4

    Copie a saída ou use "Usar resultado como entrada" para encadear operações. Clique na tabela de referência para copiar uma entidade comum.

Exemplos práticos

Mostrar código numa página

Para exibir <div class="box"> como texto num blog ou documentação, codifique como &lt;div class=&quot;box&quot;&gt; para o navegador não tratá-lo como marcação.

Conteúdo de usuário seguro

Escapar o texto do usuário antes de inseri-lo no HTML evita layouts quebrados e ataques XSS. O modo Basic cobre os cinco caracteres importantes.

Corrigir texto codificado duas vezes

Vendo &amp;amp; ou &amp;quot; numa página ou feed RSS? Decodifique uma ou duas vezes para achar onde o texto foi escapado demais.

Sistemas só ASCII

Alguns templates de e-mail, CMSs antigos ou feeds XML só aceitam ASCII. Os modos Decimal ou Hex transformam ç ou ã em referências como &#231; que resistem a qualquer codificação.

Perguntas frequentes

Quais caracteres precisam ser escapados em HTML?+

No conteúdo de texto, & e <. Dentro de atributos, também a aspa que envolve o valor (" ou '). Escapar o > também é um hábito comum e inofensivo.

Entidades nomeadas ou numéricas?+

As duas aparecem iguais. Nomeadas como &copy; são mais legíveis; numéricas como &#169; servem para qualquer caractere Unicode, mesmo sem nome.

Escapar HTML basta contra XSS?+

É a defesa correta para texto entre tags ou em atributos entre aspas. Texto dentro de <script>, style, handlers de eventos ou URLs precisa de escape específico do contexto, que frameworks modernos fazem por você.

Preciso de entidades para acentos?+

Não se a página for servida em UTF-8, o padrão hoje. Só são necessárias em sistemas limitados a ASCII.