Ir para o conteúdo
UtiliLab

Codificar e Decodificar Entidades HTML

Cole o texto: a ferramenta detecta se ele já tem entidades e converte no sentido certo.

Processado no seu navegador — nada é enviado ou armazenado.

Sentido

O que escapar

Texto comum: escapando.

Escapado

<a href="/busca?q=café&ordem=preço">Promoção "imperdível" — 50% off</a>

Escapar & < > " e ' basta para que um texto apareça como texto, sem virar HTML — é a proteção contra injeção de código. Ao montar HTML no servidor, prefira a função de escape do seu framework.

Como usar

  • Cole o texto ou o HTML.
  • No modo automático, texto com entidades (&eacute;, &#233;) é desfeito; o resto é escapado.
  • Escolha o que escapar: só o essencial contra injeção, também acentos, ou tudo que não é letra.
  • Copie o resultado.

Escapar contra injeção de código

Quando um texto vindo do usuário é colocado numa página, < e & podem virar tags e scripts. Escapar &, <, >, " e ' faz o navegador mostrar esses caracteres como texto — é a base da proteção contra XSS em conteúdo e atributos entre aspas.

Conteúdo e funcionamento revisados pela Equipe UtiliLab em . Consulte nossa metodologia de revisão.

Perguntas frequentes

O que eu colo aqui é enviado para algum servidor?

Não. O processamento é feito no seu navegador; nada do que você digita ou cola sai do seu aparelho.

Ferramentas relacionadas