Codificador y decodificador HTML
Codifica caracteres especiales como entidades HTML y decodifica entidades a texto. Varios niveles de codificación, entidades con nombre o numéricas y una referencia completa de entidades.
Cargando Codificador y decodificador HTML…
Tus archivos nunca salen de tu dispositivo
Cómo usar Codificador y decodificador HTML
- 1
Abre Codificador y decodificador HTML en esta página. Se carga directamente en tu navegador.
- 2
Añade tu archivo, texto o valores y ajusta la configuración.
- 3
Copia o descarga el resultado. No se sube ni se guarda nada.
Acerca de esta herramienta
Caracteres como < > & y las comillas tienen significados especiales en HTML. Para mostrarlos como texto, o para mostrar con seguridad contenido que escriben los usuarios, hay que escribirlos como entidades HTML, por ejemplo < para <. Este codificador y decodificador HTML convierte texto en entidades y al revés, con varios niveles de codificación para distintos lugares de una página.
Cómo codificar o decodificar HTML
- Elige Encode o Decode.
- Pega tu texto o HTML.
- Elige el tipo de codificación y las opciones.
- Copia o descarga el resultado.
Tipos de codificación
- Caracteres especiales: solo < > & " y ', lo mínimo para texto seguro en HTML.
- Extendida: también símbolos como ©, € y letras acentuadas.
- Todos los caracteres: cada carácter, útil para ocultar direcciones de correo en el código fuente.
- Segura para atributos: para valores dentro de atributos HTML.
- Segura para scripts: para texto que acaba dentro de contextos de script.
Opciones
- Entidades con nombre o numéricas: © o © para ©.
- Codificar caracteres no ASCII para sistemas que no manejan UTF-8.
- Protección contra doble codificación: deja intactas las entidades existentes como & en lugar de convertirlas en &amp;.
- Conservar espacios y una tabla de referencia de entidades completa para buscar cualquier carácter.
Entidades habituales
| Carácter | Con nombre | Numérica |
|---|---|---|
| < | < | < |
| > | > | > |
| & | & | & |
| " | " | " |
| Espacio de no separación | |   |
| © | © | © |
Cuándo usarlo
Mostrar ejemplos de código en una web, insertar comentarios de usuarios en HTML, escribir plantillas de correo y arreglar texto que llega de un CMS o una base de datos lleno de & y ". Codificar la salida es una capa importante contra el cross-site scripting (XSS), pero en aplicaciones reales deben hacerlo automáticamente los frameworks y la validación en el servidor. Para enlaces y parámetros de URL usa el codificador de URL; para pasar HTML a Markdown, prueba HTML a Markdown.
Preguntas frecuentes
¿Qué son las entidades HTML?
Códigos que representan caracteres en HTML, por nombre como &lt; o por número como &#60;. Permiten mostrar caracteres que de otro modo se leerían como marcado HTML.
¿Qué caracteres hay que codificar en HTML?
Como mínimo <, > y & en el texto, además de las comillas dobles o simples dentro de valores de atributos.
¿Qué es la doble codificación?
Codificar texto que ya está codificado, de modo que &amp; se convierte en &amp;amp;. Activa la protección contra doble codificación para dejar intactas las entidades existentes.
¿Uso entidades con nombre o numéricas?
Ambas funcionan en todos los navegadores. Las de nombre se leen mejor; las numéricas existen para todos los caracteres, también los que no tienen nombre.
¿La codificación HTML evita el XSS?
Codificar bien la salida es una defensa importante contra el cross-site scripting, pero debe hacerse en el contexto correcto. En aplicaciones reales, confía en el escape de tu framework y valida la entrada en el servidor.
¿Se envía mi texto a algún sitio?
No. La codificación y la decodificación se hacen en tu navegador.
