tomai
Entrar
Grátis · Ferramentas de desenvolvedor

Codificador / decodificador HTML

Codifique e decodifique entidades HTML e caracteres especiais

Entrada
Saída

Um escape por contexto

O escape correto depende de onde a string será inserida:

  • O texto de um elemento precisa das entidades < & >; valores de atributos entre aspas exigem, adicionalmente, o escape das próprias aspas.
  • Dentro de uma URL ou de uma string JavaScript, as entidades HTML estão erradas em dois sentidos — causam codificação dupla e podem até reintroduzir vulnerabilidades de injeção.
  • Esta ferramenta mantém os contextos separados, garantindo que um valor seguro para um atributo não seja reutilizado silenciosamente dentro de um script.

Meio escapado é pior do que não escapado

Ambas direções, ambos estilos

Codifique ou decodifique em um clique, com saída nomeada (&amp;) e numérica (&#38;) disponíveis conforme seu formato de destino.

🔒

Além dos cinco essenciais

Opcionalmente codifique cada caractere não-ASCII para garantir saída ASCII estável que renderiza igual em qualquer email ou sistema legado.

🎯

Privado no seu navegador

Todo o processo roda localmente — ideal para chaves de licença, dados pessoais e qualquer texto que você não queira enviar a um servidor.

Perguntas frequentes

Por que preciso de codificação HTML?

Em HTML, "<" inicia uma tag e "&" uma entidade. Ao inserir conteúdo do usuário sem escapar, uma aspa ou colchete pode quebrar o layout ou habilitar injeção. A codificação neutraliza esses caracteres para exibição literal.

Referências nomeadas ou numéricas?

Referências nomeadas como &amp; são legíveis mas cobrem apenas o conjunto comum; numéricas como &#38; (ou hexadecimais &#x26;) funcionam para cada ponto de código Unicode. Use numéricas para codificação universal de texto não-ASCII.

Meu texto é enviado para algum lugar?

Não. Tudo roda no seu navegador com JavaScript puro — nada é transmitido nem armazenado.

Ferramentas relacionadas

O que é um codificador / decodificador HTML?

Quando a entrada do usuário é inserida em uma página web, os caracteres & < > são perigosos: "<" inicia uma tag, "&" inicia uma entidade, e um caractere solto pode quebrar o layout ou permitir injeção. A codificação HTML substitui esses caracteres por suas formas de entidade para que o texto apareça exatamente como escrito em vez de ser interpretado como markup. O inverso — decodificar — rebate strings de entidade para caracteres legíveis, útil ao ler feeds, fazer scraping ou depurar uma string codificada.

O que ele faz

  • Codifica & < > " ' e opcionalmente todos os não-ASCII
  • Decodifica entidades nomeadas (amp, lt, gt, quot, apos, copy, nbsp e mais)
  • Decodifica referências numéricas decimais e hexadecimais (&, &)
  • Alterna entre entidades nomeadas e numéricas em um clique
  • Completamente local: até chaves de licença e textos secretos
  • Informa tamanhos de entrada e saída

Quando usar

  • Escapar entrada de usuário antes de inserir em HTML ou template
  • Preparar conteúdo para CMS ou email HTML
  • Decodificar texto com entidades de feeds ou scraping
  • Entender o que o navegador vê ao parsear uma string

Privacidade: a codificação acontece totalmente no seu navegador — nada que você colar é jamais enviado.

Ferramentas relacionadas