Codificar e Decodificar Entidades HTML
Cole o texto: a ferramenta detecta se ele já tem entidades e converte no sentido certo.
Processado no seu navegador — nada é enviado ou armazenado.
Sentido
O que escapar
Texto comum: escapando.
Escapado
<a href="/busca?q=café&ordem=preço">Promoção "imperdível" — 50% off</a>Escapar & < > " e ' basta para que um texto apareça como texto, sem virar HTML — é a proteção contra injeção de código. Ao montar HTML no servidor, prefira a função de escape do seu framework.
Como usar
- Cole o texto ou o HTML.
- No modo automático, texto com entidades (é, é) é desfeito; o resto é escapado.
- Escolha o que escapar: só o essencial contra injeção, também acentos, ou tudo que não é letra.
- Copie o resultado.
Escapar contra injeção de código
Quando um texto vindo do usuário é colocado numa página, < e & podem virar tags e scripts. Escapar &, <, >, " e ' faz o navegador mostrar esses caracteres como texto — é a base da proteção contra XSS em conteúdo e atributos entre aspas.
Conteúdo e funcionamento revisados pela Equipe UtiliLab em . Consulte nossa metodologia de revisão.
Perguntas frequentes
O que eu colo aqui é enviado para algum servidor?
Não. O processamento é feito no seu navegador; nada do que você digita ou cola sai do seu aparelho.
Ferramentas relacionadas
URL Encoder / Decoder
Codifique e decodifique URLs e parâmetros (UTF-8, RFC 3986), com detecção automática.
Base64 Encoder/Decoder
Converta texto para Base64 e decodifique Base64 para texto.
Formatador de HTML
Formate HTML com indentação consistente e aponte erros de sintaxe com a linha.
Gerador de Hash
Calcule o hash de um texto ou arquivo em MD5, SHA-1, SHA-256, SHA-384 e SHA-512, e confira downloads.