Convierte entidades HTML en texto
Prepara o inspecciona fragmentos con símbolos que tienen significado en HTML.
Para qué sirve
Decodificar texto procedente de terceros no lo hace seguro para insertarlo como HTML. Usa las funciones de escape del framework o plantillas de tu aplicación.
Cómo funciona
Pega el texto y selecciona codificación o decodificación. Comprueba que símbolos como <, > y & se representen como espera el lugar donde publicarás el resultado.
Pasos para usar esta herramienta
- Pega texto o entidades.
- Elige codificar o decodificar.
- Prueba la salida en el contexto exacto de uso.
Cómo se obtiene el resultado
Una entidad cambia la representación textual de un carácter, pero su seguridad depende del contexto: contenido HTML, atributos, JavaScript y URL requieren tratamientos diferentes.
Cuándo puede ser útil
- Preparar un ejemplo de código para mostrar en una página.
- Leer texto codificado con entidades de ampersand o menor que.
- Comparar dos representaciones de un carácter.
Preguntas frecuentes
¿Esto protege contra XSS?
No por sí solo. Debes escapar según el contexto final y evitar HTML no confiable.
¿Se cambian todas las entidades posibles?
Comprueba la salida que ofrece la herramienta para tus caracteres concretos.
¿Puedo pegar HTML de terceros después de decodificar?
No lo insertes sin saneamiento y revisión adecuados.
Límites y comprobaciones
No es un sanitizador HTML ni una revisión de seguridad de aplicaciones.
Más herramientas de esta categoría
Actualizado el .
OpenToolSuite · Feroz Sheikh · Contacto