Pular para o conteúdo
WoowTools

Codificador e decodificador HTML

Codifique caracteres especiais como entidades HTML e decodifique entidades de volta para texto. Vários níveis de codificação, entidades nomeadas ou numéricas e tabela de referência completa.

Grátis Roda no seu navegador Sem cadastro

Carregando Codificador e decodificador HTML…

Seus arquivos nunca saem do seu dispositivo

Como usar Codificador e decodificador HTML

  1. 1

    Abra Codificador e decodificador HTML nesta página. Ele carrega direto no seu navegador.

  2. 2

    Adicione seu arquivo, texto ou valores e ajuste as configurações.

  3. 3

    Copie ou baixe o resultado. Nada é enviado nem armazenado.

Sobre esta ferramenta

Caracteres como < > & e aspas têm significado especial no HTML. Para mostrá-los como texto, ou para exibir com segurança conteúdo digitado por usuários, eles precisam ser escritos como entidades HTML, como &lt; para <. Este codificador e decodificador HTML converte texto em entidades e vice-versa, com vários níveis de codificação para lugares diferentes da página.

Como codificar ou decodificar HTML

  1. Escolha Encode ou Decode.
  2. Cole o texto ou o HTML.
  3. Escolha o tipo de codificação e as opções.
  4. Copie ou baixe o resultado.

Tipos de codificação

  • Caracteres especiais: só < > & " e ', o mínimo para texto seguro no HTML.
  • Estendida: também símbolos como ©, € e letras acentuadas.
  • Todos os caracteres: cada caractere, útil para esconder endereços de e-mail no código-fonte.
  • Segura para atributos: para valores dentro de atributos HTML.
  • Segura para scripts: para texto que vai parar em contextos de script.

Opções

  • Entidades nomeadas ou numéricas: &copy; ou &#169; para ©.
  • Codificar caracteres não ASCII para sistemas que não lidam com UTF-8.
  • Proteção contra dupla codificação: mantém entidades existentes como &amp; em vez de transformá-las em &amp;amp;.
  • Preservar espaços e uma tabela de referência de entidades completa para consultar qualquer caractere.

Entidades comuns

CaractereNomeadaNumérica
<&lt;&#60;
>&gt;&#62;
&&amp;&#38;
"&quot;&#34;
Espaço não separável&nbsp;&#160;
©&copy;&#169;

Quando usar

Mostrar exemplos de código em uma página, inserir comentários de usuários no HTML, escrever templates de e-mail e corrigir texto que chega de um CMS ou banco de dados cheio de &amp; e &quot;. Codificar a saída é uma camada importante contra cross-site scripting (XSS), mas em aplicações reais quem deve fazer isso automaticamente são os frameworks e a validação no servidor. Para links e parâmetros de URL use o codificador de URL; para transformar HTML em Markdown, experimente HTML para Markdown.

Perguntas frequentes

O que são entidades HTML?

Códigos que representam caracteres no HTML, por nome como &amp;lt; ou por número como &amp;#60;. Eles permitem mostrar caracteres que de outro modo seriam lidos como marcação HTML.

Quais caracteres precisam ser codificados no HTML?

No mínimo &lt;, &gt; e &amp; no texto, além de aspas duplas ou simples dentro de valores de atributos.

O que é dupla codificação?

Codificar um texto que já está codificado, fazendo &amp;amp; virar &amp;amp;amp;. Ative a proteção contra dupla codificação para manter as entidades existentes.

Devo usar entidades nomeadas ou numéricas?

As duas funcionam em todos os navegadores. As nomeadas são mais fáceis de ler; as numéricas existem para todos os caracteres, inclusive os que não têm nome.

A codificação HTML impede XSS?

Codificar a saída corretamente é uma defesa importante contra cross-site scripting, mas precisa ser feito no contexto certo. Em aplicações reais, use o escape do seu framework e valide a entrada no servidor.

Meu texto é enviado para algum lugar?

Não. A codificação e a decodificação acontecem no seu navegador.