Conversor de Entidades HTML
Escape e desescape de caracteres especiais
Entrada
Opções
Resultado
Nada informado ainda
Cole o seu texto e o resultado convertido aparece aqui.
Entidades comuns
- &
& - <
< - >
> - "
" - '
' - (espaço)
- ©
© - ®
® - ™
™ - €
€ - ·
· - …
… - —
— - →
→ - ★
★
Em uma página UTF-8, escapar &, < e > já é suficiente.
Sinais de menor/maior e o e comercial são estrutura no HTML, não texto. Colocá-los em uma página sem escape quebra o layout ou abre uma brecha de injeção. Convertê-los em entidades faz com que apareçam como os caracteres que são.
Como usar
- 1 Escolha codificar ou decodificar.
- 2 Cole o seu texto ou HTML.
- 3 Ative a opção completa se a página de destino não declarar charset.
- 4 Copie o resultado.
Perguntas frequentes
Quais caracteres realmente precisam de escape?
No conteúdo de texto, & e <. Em valores de atributo, também " e '. O > é escapado por convenção, não por necessidade. Escapar esses cobre o risco de injeção.
Devo escapar acentos e o ç?
Em uma página UTF-8 moderna, não — eles funcionam como estão e mantêm o código legível. Escape tudo apenas quando a saída for para um lugar de codificação desconhecida ou antiga.
O escape evita XSS?
É o núcleo da defesa, mas o contexto importa. Texto dentro de uma página precisa de escape HTML; um valor dentro de uma tag script ou de um atributo de URL precisa de outro tipo de escape. Escapar para o contexto errado ainda deixa a brecha.