Codificador / Decodificador de Entidades HTML

Codifique caracteres especiais em entidades HTML e decodifique de volta, com suporte a &, <, >, ", ' e entidades numéricas.

Digite o texto acima para codificar ou decodificar entidades HTML

Codificador / Decodificador de Entidades HTML

Entidades HTML são códigos especiais usados para representar caracteres com significado reservado no HTML, como os sinais de menor e maior (< e >), o e comercial (&), aspas (") e apóstrofos ('). Codificar esses caracteres garante que os navegadores os exibam como texto visível em vez de interpretá-los como marcação, o que é essencial para exibir com segurança conteúdo gerado por usuários e trechos de código na web.

Esta ferramenta realiza conversão bidirecional: a codificação transforma texto simples em HTML seguro substituindo os caracteres reservados por seus equivalentes de entidade nomeada ou numérica (por exemplo, < se torna &lt;), enquanto a decodificação inverte o processo e converte entidades HTML de volta em texto legível. Suporta os cinco caracteres de escape padrão do HTML, além de entidades numéricas nos formatos decimal (&#65;) e hexadecimal (&#x41;).

Como funciona

Codificar: & → &amp; | < → &lt; | > → &gt; | " → &quot; | ' → &#39;. Decodificar: análise nativa do navegador via textarea, que resolve entidades nomeadas, decimais (&#N;) e hexadecimais (&#xN;).

Casos de uso

  • Incorporar com segurança conteúdo gerado por usuários em páginas HTML para evitar injeção XSS
  • Exibir exemplos de código-fonte ou marcação em um blog ou site de documentação
  • Preparar texto para uso dentro de atributos HTML como title, alt ou campos data-*
  • Decodificar snippets HTML ofuscados ou codificados recebidos de APIs ou páginas raspadas
  • Aprender ou ensinar como os navegadores interpretam caracteres especiais e entidades HTML

Perguntas frequentes

O que é uma entidade HTML e quando preciso usar?

Uma entidade HTML é um código como &lt; ou &amp; que representa um caractere com significado especial no HTML. Você precisa de entidades sempre que quiser que o navegador exiba caracteres como <, >, &, aspas ou apóstrofos como texto visível, em vez de interpretá-los como marcação. Isso é essencial ao mostrar exemplos de código ou qualquer texto fornecido por usuários em uma página web.

Qual é a diferença entre entidades nomeadas e numéricas?

Entidades nomeadas usam um nome mnemônico, como &lt; para o sinal de menor, enquanto entidades numéricas referenciam o ponto de código Unicode do caractere em formato decimal (&#60;) ou hexadecimal (&#x3C;). As três formas são renderizadas de maneira idêntica pelos navegadores. Entidades nomeadas são mais fáceis de ler, mas as numéricas funcionam para qualquer caractere Unicode, mesmo os que não têm nome definido.

Codificar entidades HTML previne ataques XSS?

Codificar os cinco caracteres reservados (&, <, >, ", ') neutraliza o vetor mais comum de injeção de HTML, porque tags e atributos injetados passam a ser renderizados como texto inerte. Porém, isso só é seguro para conteúdo inserido no corpo de elementos HTML ou em atributos entre aspas — contextos como strings JavaScript, URLs ou CSS exigem escape específico de cada contexto. Trate a codificação de entidades como uma camada de defesa, não como estratégia de segurança completa.

Como decodificar &amp;amp; de volta para um e comercial normal?

Cole o texto no decodificador e ele converte &amp; de volta para &, junto com quaisquer outras entidades nomeadas, decimais ou hexadecimais. Textos codificados duas vezes — por exemplo &amp;amp;lt; — podem precisar ser decodificados duas vezes para recuperar totalmente os caracteres originais.

Preciso codificar caracteres acentuados como é ou ç?

Na maioria dos casos, não é mais necessário. Páginas modernas servidas com codificação UTF-8 podem incluir caracteres acentuados e não latinos diretamente no HTML. Entidades como &eacute; continuam úteis quando você não controla a codificação do documento ou ao editar sistemas legados que corrompem bytes fora do ASCII.

Calculadoras Relacionadas