HTML Entity Encoder & Decoder

Codifica y decodifica entidades HTML para prevenir XSS y mostrar caracteres especiales de forma segura.

Ad Slot: Tool Top (responsive)

Texto de entrada

Resultado

Ad Slot: Tool Bottom (responsive)

Para qué usar el HTML Entity Encoder

Las entidades HTML son secuencias de caracteres que representan caracteres especiales en documentos HTML. Codificar correctamente el contenido dinámico antes de insertarlo en HTML es una de las medidas más importantes para prevenir ataques de Cross-Site Scripting (XSS), que es la vulnerabilidad web más común según OWASP. Cuando un carácter como < no se codifica y se inserta directamente en HTML, un atacante podría inyectar etiquetas HTML o scripts maliciosos que se ejecuten en el navegador del usuario.

Esta herramienta codifica los caracteres especiales de HTML (<, >, &, comillas) a sus equivalentes en entidades seguras, y también hace la operación inversa: decodifica entidades HTML a su carácter original. Es útil para preparar contenido de usuario para insertarlo en plantillas HTML, para mostrar código fuente en páginas web, y para limpiar texto copiado de documentos que contiene entidades mal codificadas.

Referencia rápida de entidades

Los caracteres más importantes: &&amp;, <&lt;, >&gt;, "&quot;, '&#39;.

Preguntas frecuentes

¿Cuándo debo codificar HTML? Siempre que insertes contenido de usuario en HTML, atributos o JavaScript inline. Es la primera línea de defensa contra XSS.

¿Se procesan en el servidor? No. Todo ocurre en el navegador, sin enviar datos a ningún servidor externo.

Herramientas relacionadas