Skip to content
ToolKloud.43 Herramientas gratuitas en línea
Volver a todas las herramientas
Texto Utilidad
100% en el dispositivo • Los archivos nunca salen de su navegador

Codificador y decodificador de entidades HTML

Codifique texto en entidades HTML o decodifique entidades nuevamente en caracteres legibles. La codificación es lo que le permite mostrar el marcado como texto en una página en lugar de que el navegador lo ejecute, y la decodificación convierte una cadena de escape que le devolvieron en algo que puede leer.

como funciona

  1. 1

    Elija una dirección: codifique texto sin formato en entidades o decodifique entidades nuevamente en caracteres.

  2. 2

    Pegue el texto o la cadena de escape.

  3. 3

    Lea el resultado convertido, actualizado a medida que escribe.

  4. 4

    Copie el resultado en su plantilla, documentación o archivo de datos.

Ventajas y beneficios clave

Ambas direcciones

Codifique para visualización y decodifique para lectura, en la misma herramienta.

Manejo correcto de los personajes que importan.

Los caracteres que rompen el marcado (corchetes angulares, símbolos y comillas) son a los que apunta el convertidor.

Iteración rápida

La salida se actualiza a medida que escribe, para que pueda verificar un solo carácter o un bloque completo con la misma rapidez.

Se ejecuta localmente

Los fragmentos que pegue, incluidos los fragmentos de plantilla, permanecerán en su dispositivo.

Para qué lo usa la gente

  • Mostrar HTML de ejemplo en una página como código visible en lugar de marcado renderizado.
  • Escapar de un fragmento antes de pegarlo en un campo CMS que representa HTML.
  • Leer una cadena de escape que surgió de un registro, una respuesta API o una exportación.
  • Preparar ejemplos de código para documentación o un tutorial.

Formatos y opciones compatibles

codificarConvierte caracteres significativos para el marcado (como < > & " ') en su formato de entidad HTML
decodificarConvierte entidades HTML numéricas y con nombre nuevamente en los caracteres que representan
EntradaCualquier texto o fragmento HTML pegado en el cuadro.

Privacidad y manejo de datos

La conversión es una transformación de texto realizada en su navegador. Nada de lo que pegue se transmite o almacena.

Límites y cosas que debes saber

  • La codificación de entidades hace que la visualización del texto sea segura; no es una frontera de seguridad en sí misma. La salida del lado del servidor que se escapa en el contexto correcto (HTML, atributo, JavaScript, URL) es lo que realmente evita la inyección.
  • Decodificar una cadena que no es de confianza produce un marcado que podría ser peligroso si luego la insertas en una página como HTML. Decodifica para lectura, no para renderizado directo.
  • Por lo general, es seguro dejar los caracteres que no son ASCII como están en un documento UTF-8; codificarlos todos hace que la fuente sea más difícil de leer sin ningún beneficio.

Solución de problemas

El fragmento codificado todavía se muestra como marcado

El destino es decodificar entidades antes de insertarlas, lo que hacen algunos editores de texto enriquecido. Péguelo en un campo de código o de texto sin formato, o ajuste el fragmento en un elemento de código que el editor no toque.

La decodificación deja secuencias de signo y comerciales perdidas

La cadena probablemente tenía doble codificación (&lt; en lugar de <). Ejecute la decodificación por segunda vez sobre el resultado.

HTML Entity Encoder & Decoder Online

Encode text into HTML entities or decode entities back into readable characters. A free HTML entity converter for escaping angle brackets, ampersands and quotes so user-supplied content renders as text instead of breaking your markup or opening an injection hole.

  • Encode HTML special characters — convert angle brackets, ampersands and quotes into their safe entity equivalents so code snippets display literally inside a page.
  • Decode HTML entities back to text — clean up scraped content, CMS exports and email templates where entities have been double-escaped into unreadable noise.
  • Prevent broken markup and XSS — escaping untrusted strings before they are written into a template is the simplest defence against injected markup.
  • Unicode and symbol support — handles accented characters, currency symbols, dashes and emoji alongside the standard reserved characters.
  • Local, instant conversion — runs in your browser with no upload, so customer-submitted content stays private.

Free and unlimited. Use the Base64 Converter for binary-safe encoding, and the Markdown Preview when you are embedding escaped code samples in documentation.

Preguntas frecuentes

When do I actually need to encode entities?

When you want markup to be displayed as text rather than rendered — code examples in documentation, or a snippet pasted into a field that renders HTML. Ordinary prose in a UTF-8 page does not need encoding.

Does encoding protect against XSS?

Not on its own. Correct, context-aware output escaping on the server is what prevents injection. Entity encoding here is for display, and should not be treated as a security control.

Why does decoding leave &amp;lt; behind?

The string was double-encoded. Run decode a second time on the result to get back to the original characters.

¿Qué caracteres se codifican?

Caracteres HTML especiales como <, >, &, ", ' y símbolos Unicode extendidos.

¿Cuándo necesito realmente codificar entidades?

Cuando desee que el marcado se muestre como texto en lugar de representarse: ejemplos de código en la documentación o un fragmento pegado en un campo que representa HTML. La prosa ordinaria en una página UTF-8 no necesita codificación.

¿La codificación protege contra XSS?

No por sí solo. La salida correcta y consciente del contexto que se escapa en el servidor es lo que evita la inyección. La codificación de entidad aquí es para visualización y no debe tratarse como un control de seguridad.

¿Por qué la decodificación deja &lt; detrás?

La cadena estaba codificada doblemente. Ejecute la decodificación por segunda vez en el resultado para volver a los caracteres originales.

Herramientas relacionadas