Categoria: Desenvolvimento

Codificador e decodificador de entidades HTML

Ideia nossaFalta uma ferramenta?

Escape os cinco caracteres reservados e decodifique entidades nomeadas e numéricas

Converta &, <, >, " e ' em entidades HTML ou devolva a texto as entidades nomeadas, decimais e hexadecimais suportadas. Tudo roda no seu navegador.

Resultado
O resultado aparecerá aqui.

Tudo nesta página é processado no seu navegador. Nada é enviado.

Para que serve

Este codificador e decodificador de entidades HTML funciona nos dois sentidos. Ao codificar, escapa os cinco caracteres reservados &, <, >, " e ' para as entidades correspondentes, de modo que um trecho de código ou um texto digitado por usuários apareça como texto em vez de ser interpretado como marcação. Ao decodificar, devolve a caracteres comuns as entidades suportadas: os nomes amp, lt, gt, quot, apos, #39 e nbsp, além das entidades numéricas decimais e hexadecimais, como &#39; e &#x27;. O resultado é copiado com um clique e todo o processamento acontece no navegador. Vale conhecer os limites: não há catálogo completo de entidades nomeadas, apenas os nomes citados e as formas numéricas; a codificação não transforma caracteres não-ASCII comuns, então acentos, cedilha e emojis passam sem alteração; não há sanitização, parsing, minificação nem preview de HTML, e escapar sozinho não é uma defesa completa contra XSS; e não há codificação de URL, normalização Unicode, upload de arquivo ou conversão em lote. O texto digitado e o resultado ficam no navegador e não são enviados à LocalTools.

Como usar

  1. Cole o texto ou o trecho de HTML já escapado que deseja converter.
  2. Escolha codificar para escapar &, <, >, " e ', ou decodificar para restaurar as entidades suportadas.
  3. Confira a saída e copie; nada sai do seu navegador em nenhum momento.

Privacidade

Esta ferramenta roda inteiramente no seu navegador. O que você digita nunca é enviado, salvo ou compartilhado — fechar a aba já remove tudo.

Perguntas frequentes

Por que <, > e & são especialmente importantes?
Porque são eles que mudam a leitura da marcação: < abre uma tag e & inicia uma entidade. Escapá-los, junto de aspas e apóstrofo, é o que mantém o conteúdo como texto.
Emojis ou caracteres acentuados também são escapados?
Não. A codificação altera apenas os cinco caracteres reservados; acentos, cedilha, ideogramas e emojis permanecem como estão. Não existe modo que converta todo o texto não-ASCII em entidades.
Quando devo decodificar?
Quando o conteúdo chega com &amp;, &lt; ou &#39; visíveis, geralmente vindo de um banco, de uma API ou de um campo já escapado, e você precisa do texto original de volta.
Decodificar HTML é o mesmo que sanitizar HTML?
Não. Decodificar apenas troca entidades por caracteres; sanitizar significa remover ou neutralizar conteúdo perigoso. Esta ferramenta não sanitiza, não faz parsing, não minifica e não renderiza preview.
Qual é a diferença entre codificação de URL e escape de HTML?
São esquemas diferentes: entidades valem dentro do HTML, enquanto a URL usa codificação percentual %XX. Esta ferramenta trata só de entidades HTML e não faz codificação de URL nem conversão em lote.