Codificador y Decodificador de Entidades HTML

100% en el Navegador • Cero Envíos

Escapa caracteres `<, >, &, ", '` a entidades seguras (&lt;) para prevenir vulnerabilidades XSS

Format:

Quick Reference: Common HTML Entities

<Less Than
&lt;
>Greater Than
&gt;
&Ampersand
&amp;
"Double Quote
&quot;
'Single Quote
&#39;
©Copyright
&copy;

Cómo escapar entidades HTML

  1. 1Elige "Codificar / Escapar" o "Decodificar / Desescapar".
  2. 2Pega el texto o fragmento de código a transformar.
  3. 3Copia el texto con entidades seguras para insertarlo en tu página.

Prevención de Cross-Site Scripting (XSS)

Escapar entidades garantiza que las entradas de usuario no se ejecuten como etiquetas de script involuntarias en el navegador.

Architecture & Privacy

  • XSS Sanitization helper: Escapes reserved characters <, >, &, ", ' to neutralize injection payloads.
  • Code point safe iteration: Iterates using Array.from(input) to avoid breaking surrogate pairs on multi-byte characters.
  • Bidirectional decoding: Safely parses named, decimal, and hexadecimal entities simultaneously.

Preguntas Frecuentes (FAQ)

Herramientas Relacionadas