Escapar/Desescapar HTML
Convierte caracteres HTML especiales a entidades y viceversa, al instante.
Qué hace esta herramienta
Convierte caracteres especiales de HTML (<, >, &, comillas) en sus entidades correspondientes (<, >, &, ") para que un texto se pueda mostrar literalmente dentro de una página web sin que el navegador lo interprete como código.
Casos de uso comunes
- Mostrar código HTML como texto de ejemplo dentro de una página
- Preparar texto de usuario para insertarlo de forma segura en HTML
- Decodificar entidades HTML de un texto copiado de otra fuente
- Depurar por qué un texto se está renderizando como etiqueta en vez de texto plano
Preguntas frecuentes
¿Esta herramienta reemplaza la sanitización de seguridad de una aplicación real?+
No. Es una utilidad de conveniencia para trabajar con texto. En una aplicación real, el escapado de HTML para prevenir XSS debe hacerse en el código del lado del servidor o con las herramientas del framework que uses.
¿Qué caracteres convierte?+
Los cinco caracteres reservados de HTML: &, <, >, comillas dobles (") y comillas simples ('). Al desescapar, también reconoce y '.
¿Se procesa todo en mi navegador?+
Sí, con una función de reemplazo de texto nativa. Nada se envía a un servidor.