Cómo usar esta herramienta para desarrolladores
- Pega el texto que quieres mostrar literalmente.
- Pulsa Codificar HTML.
- Copia la salida con entidades.
- Úsala únicamente en el contexto HTML apropiado.
Codifica texto para que caracteres con significado especial en HTML se representen como entidades y puedan mostrarse literalmente en una página, documentación o ejemplo de código. Convierte ampersand, menor que, mayor que, comillas dobles y comillas simples; el resto del texto, incluido Unicode, se conserva. Es una codificación de representación, no una medida de seguridad completa para cualquier contexto de HTML, JavaScript o URL.
La salida reemplaza los cinco caracteres HTML más relevantes por entidades equivalentes sin modificar letras, emojis ni saltos de línea.
Codificar entidades no equivale a sanear HTML no confiable ni evita XSS en todos los contextos.
<b title="A & B">Hola</b>
<b title="A & B">Hola</b>
El algoritmo recorre el texto y sustituye únicamente cinco caracteres reservados. El Unicode restante no se transforma.
No sanitiza etiquetas permitidas ni analiza políticas CSP; tampoco codifica caracteres para JavaScript, CSS o parámetros URL.
Convierte &, <, >, comillas dobles y comillas simples a sus entidades HTML habituales.
No. El escape debe ajustarse al contexto y, para contenido no confiable, conviene usar APIs seguras y una política de sanitización.
No. Se mantienen como Unicode; solo se codifican los caracteres con significado especial seleccionados.
HTML encoding protege la representación dentro de HTML; URL encoding usa escapes percent para componentes de una URL.
Puede servir para valores textuales básicos, pero debes considerar el tipo de atributo y evitar insertar datos en contextos ejecutables.
| Módulo | Función |
|---|---|
| Escapador HTML | Convierte caracteres reservados. |
| Contador | Mide entidades y bytes UTF-8. |