Convertidor de Entidades HTML
Codifica y decodifica caracteres especiales para prevención de XSS.
Referencia de Entidades HTML Comunes
| Carácter | Nombre | Decimal | Hex | Descripción |
|---|---|---|---|---|
| & | & | & | & | Et comercial |
| < | < | < | < | Menor que |
| > | > | > | > | Mayor que |
| " | " | " | " | Comilla doble |
| ' | ' | ' | ' | Comilla simple |
| |   |   | Espacio sin salto | |
| © | © | © | © | Derechos de autor |
| ® | ® | ® | ® | Marca registrada |
| ™ | ™ | ™ | ™ | Marca comercial |
Acerca de esta herramienta
El Convertidor de Entidades HTML es una utilidad ligera diseñada para traducir caracteres especiales (como < > & " ') a equivalentes seguros para HTML. Permite tanto codificar texto sin formato en entidades con nombre, decimales y hexadecimales, como decodificarlas nuevamente a texto legible por humanos.
Las entidades HTML como &, < o > se admiten en tres formatos: entidad con nombre, decimal y hexadecimal.
Cómo usar
Seleccionar modo
Elegir la pestaña 'Codificar' o 'Decodificar'.
Introducir texto
Escribir HTML para decodificar o texto plano para codificar.
Copiar resultado
Copiar el resultado codificado/decodificado al portapapeles.
Glosario
- Entidad HTML
- Un fragmento de texto ("cadena") que comienza con un ampersand (
&) y termina con un punto y coma (;). Las entidades se utilizan para mostrar caracteres reservados en HTML. - Entidad con nombre
- Usa un nombre fácil de recordar, como
&copy;para el símbolo de copyright ©. - Entidad Decimal / Hexadecimal
- Usa el código numérico del carácter (base 10 o base 16) para especificarlo directamente. Funciona para todos los caracteres Unicode, incluidos los emojis.
- XSS (Cross-Site Scripting)
- Una vulnerabilidad donde los atacantes inyectan scripts maliciosos. Escapar caracteres HTML es la defensa principal contra XSS.
Preguntas Frecuentes
- Q.¿Qué caracteres se codifican?
- Los cinco caracteres HTML esenciales (
&,<,>,",') se codifican en sus equivalentes con nombre. Además, todos los caracteres no ASCII (como emojis y letras acentuadas) se codifican en referencias numéricas decimales/hexadecimales. - Q.¿Maneja documentos HTML completos?
- Sí, puedes pegar documentos HTML enteros en la pestaña Codificar para escapar de forma segura el código fuente y mostrarlo dentro de un bloque
<pre><code>en una página web. - Q.¿Puede decodificar escapes de JavaScript como \u00A9?
- No. Esta herramienta es estrictamente para entidades HTML (
&...;).
Casos de Uso
Mostrar Fragmentos de Código
Codifica código fuente HTML para que se pueda mostrar de forma segura en un blog tutorial sin ser renderizado por el navegador.
Seguridad / Saneamiento
Verifica cómo se escapa la entrada del usuario para prevenir ataques de inyección de Cross-Site Scripting (XSS).
Plantillas de Correo Electrónico
Convierte caracteres Unicode y emojis en entidades numéricas para asegurar que se muestren correctamente en clientes de correo antiguos o restrictivos.
Enviar comentarios
Déjenos saber su opinión para ayudarnos a mejorar la herramienta.
Los comentarios están temporalmente suspendidos
El servidor está ocupado o la protección contra spam está activa. Inténtelo más tarde.