Codificador / decodificador HTML
Codifica y decodifica entidades HTML y caracteres especiales
Un escape por contexto
El escape adecuado depende de dónde termine la cadena:
- El texto de un elemento requiere entidades como <, & y >; los valores de atributos entre comillas necesitan además escapar las comillas.
- Dentro de una URL o una cadena de JavaScript, las entidades HTML son incorrectas por partida doble: provocan una doble codificación y pueden incluso volver a abrir vectores de inyección.
- Esta herramienta mantiene los contextos separados para que un valor seguro en un atributo no se reutilice silenciosamente dentro de código JavaScript.
Escapar a medias es peor que no escapar
Ambas direcciones, ambos estilos
Codifica o decodifica con un clic, con salida con nombre (&) y numérica (&) disponibles según lo que necesite tu formato de destino.
Más allá de los cinco esenciales
Opcionalmente codifica cada carácter no ASCII para garantizar una salida ASCII estable que se renderiza igual en cualquier email o sistema heredado.
Privado en tu navegador
Toda la codificación/decodificación se ejecuta localmente: ideal para claves de licencia, datos personales y cualquier texto que no quieras enviar a un servidor.
Preguntas frecuentes
¿Por qué necesito codificación HTML?
En HTML, "<" inicia una etiqueta y "&" una entidad. Si insertas contenido de usuario sin escapar, una comilla o llave puede romper el diseño o habilitar inyección. La codificación neutraliza esos caracteres para que el texto se muestre literalmente.
¿Referencias con nombre o numéricas?
Las referencias con nombre como & son legibles pero cubren solo el conjunto común; las numéricas como & (o hexadecimales &) funcionan para cada punto de código Unicode. Usa numéricas cuando necesites codificación universal de texto no ASCII.
¿Se sube mi texto a algún lugar?
No. Todo se ejecuta en tu navegador con JavaScript puro; nada se transmite ni se almacena.
Herramientas relacionadas
¿Qué es un codificador / decodificador HTML?
Cuando se inserta la entrada de un usuario en una página web, los caracteres & < > son peligrosos: "<" inicia una etiqueta, "&" inicia una entidad, y un carácter suelto puede romper el diseño o permitir inyección. La codificación HTML reemplaza esos caracteres por su forma de entidad para que el texto se muestre exactamente como fue escrito en lugar de interpretarse como etiquetas. Lo inverso — decodificar — convierte las cadenas de entidad de vuelta en caracteres legibles.
Qué puede hacer
- Codificar & < > " ' y opcionalmente todos los caracteres no ASCII
- Decodificar entidades con nombre (amp, lt, gt, quot, apos, copy, nbsp y más)
- Decodificar referencias numéricas decimales y hexadecimales (&, &)
- Cambiar entre entidades con nombre y numéricas con un clic
- Completamente local: incluso claves de licencia y textos secretos
- Reportar tamaños de entrada y salida
Cuándo usarlo
- Escapar la entrada de usuario antes de insertarla en HTML o plantillas
- Preparar contenido para un CMS o un email HTML
- Decodificar texto con entidades de fuentes o scraping
- Entender qué ve el navegador al analizar una cadena
Privacidad: la codificación ocurre por completo en tu navegador; nada de lo que pegues se sube jamás.