Convertir texto a entidades HTML y decodificar entidades

Codifique o decodifique caracteres especiales para HTML directamente en su navegador.

¿Cómo funciona la conversión de texto a entidades HTML?

Al convertir texto a entidades HTML, el sistema reemplaza automáticamente caracteres como &, <, >, " y ' por sus equivalentes seguros (&amp;, &lt;, &gt;, &quot;, &#39;). Esto previene errores de visualización y vulnerabilidades en páginas web.

El proceso es realizado mediante JavaScript en el navegador, sin enviar información a servidores externos. Además, distingue entre texto para el contenido y para atributos, ajustando qué caracteres deben codificarse según el contexto.

Decodificación de entidades HTML: múltiples capas y consideraciones

La decodificación invierte el proceso, transformando entidades HTML como &amp;lt; o &#x27; de vuelta a sus caracteres originales. Esta herramienta puede deshacer varias capas de codificación si el texto ha sido procesado repetidamente.

Sin embargo, solo trabaja con entidades estándar de HTML; los formatos mal formados o no convencionales podrían no ser interpretados correctamente.

Limitaciones y buenas prácticas de seguridad

La herramienta está diseñada exclusivamente para contexto HTML. No escapa ni decodifica texto para otros usos como JavaScript, CSS o URLs, por lo que debe usarse con cautela según el destino del contenido.

Codificar entidades ayuda a prevenir ciertos errores y ataques, pero no garantiza protección total contra XSS: siempre evalúe el contexto de uso y combine con otras prácticas de seguridad web.

Preguntas frecuentes

¿Qué caracteres deben escaparse para HTML?

Se deben codificar al menos &amp;, &lt;, &gt;, " y ' para evitar errores de visualización o vulnerabilidades. Otros caracteres especiales pueden requerir codificación según el contexto.

¿Por qué mi página muestra &amp;amp; en vez de &amp;?

Esto ocurre cuando el texto ha sido codificado varias veces. Utilice la función de decodificación para eliminar capas extra de entidades HTML hasta que se vea correctamente.

¿Es suficiente el escape HTML para prevenir XSS?

No en todos los casos. El escape de entidades protege en el contexto HTML, pero para JavaScript, CSS o URLs se requieren métodos adicionales. Revise el contexto de cada dato que procesa.

¿Cuál es la diferencia entre &#39; y &apos; para apostrofes?

Ambos representan comillas simples, pero &#39; es más compatible en HTML. &apos; suele funcionar solo en XML y HTML5 modernos.

¿Cómo puedo deshacer múltiples capas de codificación de entidades?

La herramienta permite decodificar varias veces seguidas, eliminando capas acumuladas hasta recuperar el texto original.

¿Esta herramienta soporta todos los nombres de entidades y códigos numéricos de HTML?

Soporta entidades estándar y códigos numéricos comunes, pero puede no reconocer entidades no oficiales o mal formadas.

¿Algo no funciona o tienes una idea para esta herramienta? Cuéntanos