Codificador e Decodificador de Entidades HTML

Converta caracteres especiais em entidades HTML seguras para exibição na web.

Desenvolvimento e Código
100% Client-Side · Privado e Seguro
Codificador e Decodificador de Entidades HTML

Converta caracteres especiais em entidades HTML seguras para exibição na web.

Central de Conhecimento e Guia

Codificador de Entidades HTML e Conversor de Caracteres Especiais

Codificador de Entidades HTML e Conversor de Caracteres Especiais

Esta ferramenta opera 100% do lado do cliente. Seus códigos, tokens, credenciais e dados confidenciais nunca saem do seu navegador nem são transmitidos a servidores remotos.

Fórmula e Método de Cálculo

Reserved Character ➔ Ampersand (&) + Entity Name or Number + Semicolon (;)

For example, the less than sign `<` is reserved for opening HTML tags. To display it as visible text, it must be encoded as the entity `<`.

Melhores Práticas e Dicas

  • Always Encode User Input: Failing to encode HTML characters in user submitted data (like blog comments) allows hackers to inject malicious `<script>` tags, causing catastrophic Cross Site Scripting (XSS) attacks.
  • Use Named Entities for Readability: When writing raw HTML, use named entities (like `©`) instead of numeric entities (like `©`) so other developers can easily understand the code.
  • Decode Before Database Storage: Generally, you should store raw, unencoded strings in your database, and only apply HTML entity encoding at the exact moment the data is rendered onto the frontend view.

Perguntas Frequentes

Por que meu texto desapareceu quando digitei um sinal de menor/maior (parêntese angular)?
Se você digitar `<script>` diretamente em um documento HTML sem codificá-lo, o interpretador do navegador assumirá que se trata de uma tag programática real, ocultando-a do fluxo de texto visível.
Qual é a diferença entre codificação de URI e codificação de HTML?
A codificação de URI (usando `%20`) é usada para tornar strings seguras para URLs. A codificação de HTML (usando `&`) é usada para tornar strings seguras para renderização dentro de um nó do DOM do HTML.
O React codifica entidades automaticamente?
Sim. Frameworks modernos como React e Vue higienizam e escapam automaticamente variáveis renderizadas em JSX/templates para prevenir ataques XSS, a menos que você force explicitamente a renderização bruta (por exemplo, `dangerouslySetInnerHTML`).