Codifica y Decodifica Entidades HTML al Instante
Escapa y desescapa entidades HTML al instante.
Encoded
<script>alert("xss")</script>
Decoded
<script>alert("xss")</script>Join the Veojson dispatch
¿Quieres la checklist de seguridad front-end que usamos para desinfectar y crear plantillas? Suscríbete al boletín.
One email, no spam, unsubscribe any time.
Sobre esta herramienta
La codificación convierte caracteres con significado en HTML (como &, <, >, comillas) en entidades con nombre para que el navegador los muestre como texto y no como marcado. Es la defensa básica contra inyección de scripts en páginas renderizadas en servidor.
Cuándo escapar caracteres
Escapa cualquier valor no confiable que se inserte en texto o atributos HTML. Los frameworks modernos lo hacen por defecto; las plantillas simples y dangerouslySetInnerHTML no.
Entidades con nombre vs numéricas
Las entidades con nombre como & son legibles. Las entidades numéricas como & funcionan en cualquier lugar, incluidos parsers antiguos y XML.
Cómo usar Codificador y Decodificador de Entidades HTML
- 1
Abre el Codificador y Decodificador de Entidades HTML
Todo se ejecuta en esta página: no hay nada que instalar ni se requiere cuenta para usar las funciones gratuitas.
- 2
Ingresa tus datos
Pega o escribe tus valores en el panel superior. La herramienta se actualiza mientras escribes para iterar rápidamente.
- 3
Revisa el resultado
Comprueba el resultado, copialo con un solo clic y ajusta las opciones hasta que coincida con lo que espera tu sistema.
- 4
Ve un paso más allá
Utiliza los consejos de API y desarrollo para dejar el resultado listo para producción.
Buenas prácticas
- Trabaja con un payload real, no con un ejemplo manual: los errores de codificación suelen ocultarse en espacios en blanco y Unicode.
- Mantén la transformación reproducible: automatízala en tu CI una vez que hayas verificado el resultado aquí.
- Nunca pegues credenciales reales, registros de clientes o tokens de producción en una herramienta web que no hayas auditado.
- Guarda versiones de las entradas y salidas que utilizas para que tu equipo pueda reproducir el mismo resultado después.
Codificador y Decodificador de Entidades HTML — Por qué importa
Los pequeños detalles de integración (una codificación, un claim, un header) es donde residen la mayoría de los errores de API, y son costosos de rastrear en logs de producción.
Resolverlos en segundos acorta las sesiones de depuración y evita que lleguen datos malformados a los sistemas secundarios.
Herramientas relacionadas, gratis y de pago
| Herramienta | Tipo | Características clave | Enlace |
|---|---|---|---|
| DOMPurify | Free | Sanitiza HTML no confiable antes de renderizarlo | Visitar |
| he (npm) | Free | Codificador/decodificador de entidades HTML conforme a la especificación | Visitar |
| OWASP Java Encoder | Free | Codificación de salida adaptada al contexto para código de servidor | Visitar |
Algunos enlaces marcados como Oferta son enlaces de socios. No te cuestan nada extra y ayudan a mantener estas herramientas gratuitas.