ESC

Texto de Entrada

Entidades con nombre: Usa formato &, <, >, ".

Resultado

Todo el procesamiento ocurre en su navegador. No se envian datos a ningun servidor.

Ejemplos de Uso

Prevencion XSS

Codifique etiquetas HTML y caracteres especiales para prevenir ataques de Cross-Site Scripting (XSS) al mostrar entrada de usuario.

Mostrar Codigo Fuente HTML

Codifique codigo HTML para que pueda mostrarse como texto de forma segura dentro de paginas web sin ser renderizado.

Caracteres Especiales

Decodifique entidades HTML como &, <, > a sus caracteres originales para procesamiento de texto.

Caracteristicas

Proteccion XSS

Codifique entrada de usuario para prevenir ataques de scripting entre sitios en aplicaciones web

Conversion Bidireccional

Codifique caracteres a entidades y decodifique entidades a caracteres sin problemas

Modos Con Nombre y Numerico

Elija entre entidades con nombre legibles o entidades numericas universales

Privacidad Primero

Todo el procesamiento se ejecuta localmente en su navegador, sin envio de datos a servidores

Como Usar

1

Elegir Modo de Entidad

Seleccione modo Con Nombre para entidades legibles o modo Numerico para formato &#38;.

2

Ingresar Texto

Escriba o pegue el codigo HTML o texto que desea codificar, o pegue entidades codificadas para decodificar.

3

Codificar o Decodificar

Haga clic en Codificar para convertir a entidades, o Decodificar para convertir entidades a caracteres. Copie el resultado.

Preguntas Frecuentes

Las entidades HTML son secuencias especiales que representan caracteres que el navegador podría interpretar como código HTML. Los ejemplos más comunes son &lt;, &gt;, &amp;, &quot; y &apos;. Son necesarias al mostrar texto de usuarios en HTML, presentar ejemplos de código o prevenir ataques XSS.

Las entidades nombradas (ej. &amp;amp;) son más fáciles de leer pero solo cubren ciertos caracteres. Las entidades numéricas (ej. &amp;#38;) soportan todos los caracteres Unicode en dos formatos: decimal (&amp;#38;) y hexadecimal (&amp;#x26;). Ambas son válidas en HTML.

Los ataques XSS ocurren cuando código malicioso se inyecta en HTML. Al codificar &lt; como &amp;lt;, el navegador lo muestra como texto, no como código. Codifica siempre el contenido no confiable antes de insertarlo en HTML. Nota: los contextos de JavaScript, CSS y URL requieren métodos de escape diferentes.

Los caracteres que siempre deben codificarse son: &amp; → &amp;amp;, &lt; → &amp;lt;, &gt; → &amp;gt;, " → &amp;quot;, ' → &amp;apos;. En HTML moderno con UTF-8, caracteres como é, ü o © no necesitan codificarse, aunque puede ser preferible para compatibilidad con sistemas antiguos.

Pega el HTML codificado, haz clic en Decodificar y la herramienta convertirá todas las entidades nombradas y numéricas a sus caracteres originales. Es muy útil para trabajar con contenido de bases de datos, respuestas de API o datos de sistemas heredados.

&amp;nbsp; es el espacio de no separación (Unicode U+00A0). Evita que se produzca un salto de línea entre dos palabras. Es útil para unidades de medida: "10&amp;nbsp;km" siempre permanecerá junto. Evita usarlo como herramienta de maquetación; usa padding y margin de CSS en su lugar.

Sí, pero con precaución. Si codificas un documento completo, etiquetas como &lt;div&gt; se convierten en &amp;lt;div&amp;gt; y dejan de ser HTML funcional para mostrarse como texto. Esta función es útil para mostrar código fuente HTML en tutoriales y documentación.

No. Todo el procesamiento ocurre localmente en tu navegador mediante JavaScript. Ningún dato se transmite al servidor, por lo que puedes trabajar con contenido sensible de forma segura.

Que es un codificador de entidades HTML?

Si alguna vez pegaste contenido de usuario en una pagina y viste como se rompia el diseno, ya sabes por que importan las entidades HTML. Caracteres como <, >, & y " tienen significado especial en HTML y necesitan escaparse antes de llegar al DOM. Esta herramienta hace esa conversion al instante.

Codificar vs. decodificar

Codificar convierte caracteres en referencias seguras (&lt;, &amp;, etc.) para que el navegador los muestre como texto, no como marcado. Decodificar hace lo contrario: util cuando recibes cadenas codificadas de una API o base de datos y necesitas los caracteres originales.

Casos de uso habituales

El principal es la prevencion de XSS: codificar la entrada del usuario antes de renderizarla cierra un vector de ataque importante. Tambien sirve para mostrar ejemplos de codigo en blogs o documentacion sin que el navegador intente ejecutar el HTML.

Consejos rapidos

Usa entidades con nombre para los cinco caracteres mas comunes, son faciles de detectar en revisiones de codigo. Cambia a modo numerico cuando trabajes con caracteres Unicode extendidos que no tienen equivalente con nombre.

Privacidad

Todo el procesamiento ocurre en tu navegador. No se sube nada, no se registra nada. Cierras la pestana y listo.

Seguridad y Privacidad

La seguridad de tus datos es nuestra prioridad

Procesamiento Local

Todo el procesamiento ocurre en tu navegador

Sin Transferencia de Datos

Tus datos no se envían a nuestros servidores

Sin Almacenamiento de Datos

No se almacenan ni comparten datos

Cifrado SSL

Cifrado SSL para conexión segura

También en MoreOnlineTools