Categoria: Desenvolvimento
Codificador e decodificador de entidades HTML
Escape os cinco caracteres reservados e decodifique entidades nomeadas e numéricas
Converta &, <, >, " e ' em entidades HTML ou devolva a texto as entidades nomeadas, decimais e hexadecimais suportadas. Tudo roda no seu navegador.
O resultado aparecerá aqui.
Tudo nesta página é processado no seu navegador. Nada é enviado.
Para que serve
Este codificador e decodificador de entidades HTML funciona nos dois sentidos. Ao codificar, escapa os cinco caracteres reservados &, <, >, " e ' para as entidades correspondentes, de modo que um trecho de código ou um texto digitado por usuários apareça como texto em vez de ser interpretado como marcação. Ao decodificar, devolve a caracteres comuns as entidades suportadas: os nomes amp, lt, gt, quot, apos, #39 e nbsp, além das entidades numéricas decimais e hexadecimais, como ' e '. O resultado é copiado com um clique e todo o processamento acontece no navegador. Vale conhecer os limites: não há catálogo completo de entidades nomeadas, apenas os nomes citados e as formas numéricas; a codificação não transforma caracteres não-ASCII comuns, então acentos, cedilha e emojis passam sem alteração; não há sanitização, parsing, minificação nem preview de HTML, e escapar sozinho não é uma defesa completa contra XSS; e não há codificação de URL, normalização Unicode, upload de arquivo ou conversão em lote. O texto digitado e o resultado ficam no navegador e não são enviados à LocalTools.
Como usar
- Cole o texto ou o trecho de HTML já escapado que deseja converter.
- Escolha codificar para escapar &, <, >, " e ', ou decodificar para restaurar as entidades suportadas.
- Confira a saída e copie; nada sai do seu navegador em nenhum momento.
Privacidade
Esta ferramenta roda inteiramente no seu navegador. O que você digita nunca é enviado, salvo ou compartilhado — fechar a aba já remove tudo.
Perguntas frequentes
- Por que <, > e & são especialmente importantes?
- Porque são eles que mudam a leitura da marcação: < abre uma tag e & inicia uma entidade. Escapá-los, junto de aspas e apóstrofo, é o que mantém o conteúdo como texto.
- Emojis ou caracteres acentuados também são escapados?
- Não. A codificação altera apenas os cinco caracteres reservados; acentos, cedilha, ideogramas e emojis permanecem como estão. Não existe modo que converta todo o texto não-ASCII em entidades.
- Quando devo decodificar?
- Quando o conteúdo chega com &, < ou ' visíveis, geralmente vindo de um banco, de uma API ou de um campo já escapado, e você precisa do texto original de volta.
- Decodificar HTML é o mesmo que sanitizar HTML?
- Não. Decodificar apenas troca entidades por caracteres; sanitizar significa remover ou neutralizar conteúdo perigoso. Esta ferramenta não sanitiza, não faz parsing, não minifica e não renderiza preview.
- Qual é a diferença entre codificação de URL e escape de HTML?
- São esquemas diferentes: entidades valem dentro do HTML, enquanto a URL usa codificação percentual %XX. Esta ferramenta trata só de entidades HTML e não faz codificação de URL nem conversão em lote.