Ir para o conteúdo
Utilizy

Conversor de Entidades HTML

Escape e desescape de caracteres especiais

Funciona no seu navegador

Entrada

Opções

Resultado

Resultado

Nada informado ainda

Cole o seu texto e o resultado convertido aparece aqui.

Entidades comuns

  • &&
  • <&lt;
  • >&gt;
  • "&quot;
  • '&#39;
  • (espaço)&nbsp;
  • ©&copy;
  • ®&reg;
  • &trade;
  • &euro;
  • ·&middot;
  • &hellip;
  • &mdash;
  • &rarr;
  • &starf;

Em uma página UTF-8, escapar &, < e > já é suficiente.

Sinais de menor/maior e o e comercial são estrutura no HTML, não texto. Colocá-los em uma página sem escape quebra o layout ou abre uma brecha de injeção. Convertê-los em entidades faz com que apareçam como os caracteres que são.

Como usar

  1. 1 Escolha codificar ou decodificar.
  2. 2 Cole o seu texto ou HTML.
  3. 3 Ative a opção completa se a página de destino não declarar charset.
  4. 4 Copie o resultado.

Perguntas frequentes

Quais caracteres realmente precisam de escape?

No conteúdo de texto, & e <. Em valores de atributo, também " e '. O > é escapado por convenção, não por necessidade. Escapar esses cobre o risco de injeção.

Devo escapar acentos e o ç?

Em uma página UTF-8 moderna, não — eles funcionam como estão e mantêm o código legível. Escape tudo apenas quando a saída for para um lugar de codificação desconhecida ou antiga.

O escape evita XSS?

É o núcleo da defesa, mas o contexto importa. Texto dentro de uma página precisa de escape HTML; um valor dentro de uma tag script ou de um atributo de URL precisa de outro tipo de escape. Escapar para o contexto errado ainda deixa a brecha.

Combina bem com