Desarrollo & API

Codifica y Decodifica Entidades HTML al Instante

Escapa y desescapa entidades HTML al instante.

Encoded

<script>alert("xss")</script>

Decoded

<script>alert("xss")</script>

Join the Veojson dispatch

¿Quieres la checklist de seguridad front-end que usamos para desinfectar y crear plantillas? Suscríbete al boletín.

One email, no spam, unsubscribe any time.

Sobre esta herramienta

La codificación convierte caracteres con significado en HTML (como &, <, >, comillas) en entidades con nombre para que el navegador los muestre como texto y no como marcado. Es la defensa básica contra inyección de scripts en páginas renderizadas en servidor.

Cuándo escapar caracteres

Escapa cualquier valor no confiable que se inserte en texto o atributos HTML. Los frameworks modernos lo hacen por defecto; las plantillas simples y dangerouslySetInnerHTML no.

Entidades con nombre vs numéricas

Las entidades con nombre como &amp; son legibles. Las entidades numéricas como &#38; funcionan en cualquier lugar, incluidos parsers antiguos y XML.

Cómo usar Codificador y Decodificador de Entidades HTML

  1. 1

    Abre el Codificador y Decodificador de Entidades HTML

    Todo se ejecuta en esta página: no hay nada que instalar ni se requiere cuenta para usar las funciones gratuitas.

  2. 2

    Ingresa tus datos

    Pega o escribe tus valores en el panel superior. La herramienta se actualiza mientras escribes para iterar rápidamente.

  3. 3

    Revisa el resultado

    Comprueba el resultado, copialo con un solo clic y ajusta las opciones hasta que coincida con lo que espera tu sistema.

  4. 4

    Ve un paso más allá

    Utiliza los consejos de API y desarrollo para dejar el resultado listo para producción.

Buenas prácticas

  • Trabaja con un payload real, no con un ejemplo manual: los errores de codificación suelen ocultarse en espacios en blanco y Unicode.
  • Mantén la transformación reproducible: automatízala en tu CI una vez que hayas verificado el resultado aquí.
  • Nunca pegues credenciales reales, registros de clientes o tokens de producción en una herramienta web que no hayas auditado.
  • Guarda versiones de las entradas y salidas que utilizas para que tu equipo pueda reproducir el mismo resultado después.

Codificador y Decodificador de Entidades HTML — Por qué importa

Los pequeños detalles de integración (una codificación, un claim, un header) es donde residen la mayoría de los errores de API, y son costosos de rastrear en logs de producción.

Resolverlos en segundos acorta las sesiones de depuración y evita que lleguen datos malformados a los sistemas secundarios.

Herramientas relacionadas, gratis y de pago

HerramientaTipoCaracterísticas claveEnlace
DOMPurifyFreeSanitiza HTML no confiable antes de renderizarloVisitar
he (npm)FreeCodificador/decodificador de entidades HTML conforme a la especificaciónVisitar
OWASP Java EncoderFreeCodificación de salida adaptada al contexto para código de servidorVisitar

Algunos enlaces marcados como Oferta son enlaces de socios. No te cuestan nada extra y ayudan a mantener estas herramientas gratuitas.

Herramientas relacionadas

Preguntas frecuentes