Codificador e decodificador HTML
Codifique caracteres especiais como entidades HTML e decodifique entidades de volta para texto. Vários níveis de codificação, entidades nomeadas ou numéricas e tabela de referência completa.
Carregando Codificador e decodificador HTML…
Seus arquivos nunca saem do seu dispositivo
Como usar Codificador e decodificador HTML
- 1
Abra Codificador e decodificador HTML nesta página. Ele carrega direto no seu navegador.
- 2
Adicione seu arquivo, texto ou valores e ajuste as configurações.
- 3
Copie ou baixe o resultado. Nada é enviado nem armazenado.
Sobre esta ferramenta
Caracteres como < > & e aspas têm significado especial no HTML. Para mostrá-los como texto, ou para exibir com segurança conteúdo digitado por usuários, eles precisam ser escritos como entidades HTML, como < para <. Este codificador e decodificador HTML converte texto em entidades e vice-versa, com vários níveis de codificação para lugares diferentes da página.
Como codificar ou decodificar HTML
- Escolha Encode ou Decode.
- Cole o texto ou o HTML.
- Escolha o tipo de codificação e as opções.
- Copie ou baixe o resultado.
Tipos de codificação
- Caracteres especiais: só < > & " e ', o mínimo para texto seguro no HTML.
- Estendida: também símbolos como ©, € e letras acentuadas.
- Todos os caracteres: cada caractere, útil para esconder endereços de e-mail no código-fonte.
- Segura para atributos: para valores dentro de atributos HTML.
- Segura para scripts: para texto que vai parar em contextos de script.
Opções
- Entidades nomeadas ou numéricas: © ou © para ©.
- Codificar caracteres não ASCII para sistemas que não lidam com UTF-8.
- Proteção contra dupla codificação: mantém entidades existentes como & em vez de transformá-las em &amp;.
- Preservar espaços e uma tabela de referência de entidades completa para consultar qualquer caractere.
Entidades comuns
| Caractere | Nomeada | Numérica |
|---|---|---|
| < | < | < |
| > | > | > |
| & | & | & |
| " | " | " |
| Espaço não separável | |   |
| © | © | © |
Quando usar
Mostrar exemplos de código em uma página, inserir comentários de usuários no HTML, escrever templates de e-mail e corrigir texto que chega de um CMS ou banco de dados cheio de & e ". Codificar a saída é uma camada importante contra cross-site scripting (XSS), mas em aplicações reais quem deve fazer isso automaticamente são os frameworks e a validação no servidor. Para links e parâmetros de URL use o codificador de URL; para transformar HTML em Markdown, experimente HTML para Markdown.
Perguntas frequentes
O que são entidades HTML?
Códigos que representam caracteres no HTML, por nome como &lt; ou por número como &#60;. Eles permitem mostrar caracteres que de outro modo seriam lidos como marcação HTML.
Quais caracteres precisam ser codificados no HTML?
No mínimo <, > e & no texto, além de aspas duplas ou simples dentro de valores de atributos.
O que é dupla codificação?
Codificar um texto que já está codificado, fazendo &amp; virar &amp;amp;. Ative a proteção contra dupla codificação para manter as entidades existentes.
Devo usar entidades nomeadas ou numéricas?
As duas funcionam em todos os navegadores. As nomeadas são mais fáceis de ler; as numéricas existem para todos os caracteres, inclusive os que não têm nome.
A codificação HTML impede XSS?
Codificar a saída corretamente é uma defesa importante contra cross-site scripting, mas precisa ser feito no contexto certo. Em aplicações reais, use o escape do seu framework e valide a entrada no servidor.
Meu texto é enviado para algum lugar?
Não. A codificação e a decodificação acontecem no seu navegador.
