Herramio
Desarrolladores

Escapar/Desescapar HTML

Convierte caracteres HTML especiales a entidades y viceversa, al instante.

Qué hace esta herramienta

Convierte caracteres especiales de HTML (<, >, &, comillas) en sus entidades correspondientes (&lt;, &gt;, &amp;, &quot;) para que un texto se pueda mostrar literalmente dentro de una página web sin que el navegador lo interprete como código.

Casos de uso comunes

  • Mostrar código HTML como texto de ejemplo dentro de una página
  • Preparar texto de usuario para insertarlo de forma segura en HTML
  • Decodificar entidades HTML de un texto copiado de otra fuente
  • Depurar por qué un texto se está renderizando como etiqueta en vez de texto plano

Preguntas frecuentes

¿Esta herramienta reemplaza la sanitización de seguridad de una aplicación real?+

No. Es una utilidad de conveniencia para trabajar con texto. En una aplicación real, el escapado de HTML para prevenir XSS debe hacerse en el código del lado del servidor o con las herramientas del framework que uses.

¿Qué caracteres convierte?+

Los cinco caracteres reservados de HTML: &, <, >, comillas dobles (") y comillas simples ('). Al desescapar, también reconoce &nbsp; y &apos;.

¿Se procesa todo en mi navegador?+

Sí, con una función de reemplazo de texto nativa. Nada se envía a un servidor.

Usamos cookies para analítica y, cuando corresponda, publicidad. Puedes aceptarlas o rechazarlas — la herramienta funciona igual en ambos casos. Más información en nuestra política de cookies.