Codificador de Entidades HTML (Proteção contra XSS)

100% no Navegador • Zero Servidores

Escape caracteres `<, >, &, ", '` para entidades seguras (&lt;) contra vulnerabilidades XSS

Format:

Quick Reference: Common HTML Entities

<Less Than
&lt;
>Greater Than
&gt;
&Ampersand
&amp;
"Double Quote
&quot;
'Single Quote
&#39;
©Copyright
&copy;

Como escapar entidades HTML

  1. 1Escolha "Codificar / Escapar" ou "Decodificar".
  2. 2Cole o texto ou trecho de código a transformar.
  3. 3Copie o texto com entidades seguras para colar no seu template.

Prevenção de Ataques Cross-Site Scripting (XSS)

Escapar entidades HTML impede que textos inseridos por usuários sejam interpretados como scripts maliciosos pelo navegador.

Architecture & Privacy

  • XSS Sanitization helper: Escapes reserved characters <, >, &, ", ' to neutralize injection payloads.
  • Code point safe iteration: Iterates using Array.from(input) to avoid breaking surrogate pairs on multi-byte characters.
  • Bidirectional decoding: Safely parses named, decimal, and hexadecimal entities simultaneously.

Perguntas Frequentes (FAQ)

Ferramentas Relacionadas