#024 · Herramienta para desarrolladores

HTML Encoder

Codifica texto para que caracteres con significado especial en HTML se representen como entidades y puedan mostrarse literalmente en una página, documentación o ejemplo de código. Convierte ampersand, menor que, mayor que, comillas dobles y comillas simples; el resto del texto, incluido Unicode, se conserva. Es una codificación de representación, no una medida de seguridad completa para cualquier contexto de HTML, JavaScript o URL.

Datos de entrada

Texto sin codificar
Espacio publicitario

Cómo usar esta herramienta para desarrolladores

  1. Pega el texto que quieres mostrar literalmente.
  2. Pulsa Codificar HTML.
  3. Copia la salida con entidades.
  4. Úsala únicamente en el contexto HTML apropiado.

Qué hace esta herramienta para desarrolladores

La salida reemplaza los cinco caracteres HTML más relevantes por entidades equivalentes sin modificar letras, emojis ni saltos de línea.

Aplica &, <, >, " y ' según el carácter encontrado.

Codificar entidades no equivale a sanear HTML no confiable ni evita XSS en todos los contextos.

Ejemplo

Entrada

<b title="A & B">Hola</b>

Salida

&lt;b title=&quot;A &amp; B&quot;&gt;Hola&lt;/b&gt;

Casos de uso

  • Mostrar etiquetas HTML en documentación.
  • Escapar fragmentos antes de insertarlos como texto.
  • Preparar ejemplos de código para CMS.

Consejos para obtener resultados fiables

  • Escapa según el contexto concreto, no con una regla universal.
  • No confundas entidades HTML con URL encoding.
  • Para datos no confiables, usa APIs DOM seguras como textContent.
  • Conserva el texto original para comparar.

Detalles del procesamiento

El algoritmo recorre el texto y sustituye únicamente cinco caracteres reservados. El Unicode restante no se transforma.

No sanitiza etiquetas permitidas ni analiza políticas CSP; tampoco codifica caracteres para JavaScript, CSS o parámetros URL.

Preguntas frecuentes

¿Qué caracteres convierte el codificador HTML a entidades?

Convierte &, <, >, comillas dobles y comillas simples a sus entidades HTML habituales.

¿Codificar HTML evita ataques XSS automáticamente?

No. El escape debe ajustarse al contexto y, para contenido no confiable, conviene usar APIs seguras y una política de sanitización.

¿Se convierten letras acentuadas y emojis a entidades?

No. Se mantienen como Unicode; solo se codifican los caracteres con significado especial seleccionados.

¿Cuál es la diferencia entre HTML encoding y URL encoding?

HTML encoding protege la representación dentro de HTML; URL encoding usa escapes percent para componentes de una URL.

¿Puedo usar la salida dentro de un atributo HTML?

Puede servir para valores textuales básicos, pero debes considerar el tipo de atributo y evitar insertar datos en contextos ejecutables.

Módulos del procesamiento

MóduloFunción
Escapador HTMLConvierte caracteres reservados.
ContadorMide entidades y bytes UTF-8.