Desenvolvimento & API

Encoder e Decoder de HTML Entities: Escape e Unescape

Faça escape e unescape de HTML entities instantaneamente.

Encoded

<script>alert("xss")</script>

Decoded

<script>alert("xss")</script>

Join the Veojson dispatch

Quer o checklist de segurança front-end que usamos para escaping e templating? Assine nossa newsletter.

One email, no spam, unsubscribe any time.

Sobre esta ferramenta

O encoding converte caracteres especiais em HTML — como &, <, >, aspas — em entidades nomeadas para que os navegadores os renderizem como texto em vez de código. É a defesa primária contra injeção de scripts (XSS) em páginas renderizadas no servidor.

Quando fazer escape

Faça escape de qualquer valor não confiável inserido no corpo do HTML ou em atributos. Frameworks modernos fazem isso por padrão, mas engines de template brutas e recursos como dangerouslySetInnerHTML não.

Entities nomeadas vs numéricas

Entities nomeadas como &amp; são fáceis de ler. Entities numéricas como &#38; funcionam em qualquer lugar, incluindo parsers antigos e XML.

Como usar Encoder e Decoder de HTML Entities

  1. 1

    Acesse o Encoder e Decoder de HTML Entities

    Tudo roda nesta página — não há nada para instalar e nenhuma conta é necessária para usar os recursos gratuitos.

  2. 2

    Insira seu código ou texto

    Cole ou digite seus dados no painel acima. A ferramenta atualiza em tempo real enquanto você digita.

  3. 3

    Confira o resultado

    Verifique o texto gerado, copie com um clique e ajuste as opções conforme necessário.

  4. 4

    Vá além

    Use as dicas técnicas abaixo para preparar seu código para produção e receba nosso conteúdo exclusivo.

Boas práticas

  • Trabalhe com um payload real, não com exemplos manuais — bugs de encoding costumam se esconder em espaços em branco e caracteres Unicode.
  • Mantenha a transformação reproduzível: crie um script no seu pipeline de CI após validar o resultado aqui.
  • Nunca cole credenciais reais, dados de clientes ou tokens de produção em ferramentas web que você não tenha auditado.
  • Mantenha histórico de versão das entradas e saídas utilizadas para que outros desenvolvedores possam reproduzir os resultados.

Encoder e Decoder de HTML Entities — Por que isso importa

Pequenos detalhes de integração — um encoding, uma claim, um header — são onde a maioria dos bugs de API reside, e eles custam caro para rastrear em logs de produção.

Ajustar esses detalhes rapidamente encurta o tempo de debugging e impede que dados malformados afetem sistemas dependentes.

Ferramentas relacionadas, grátis e pagas

FerramentaTipoPrincipais recursosLink
DOMPurifyFreeSanitiza HTML não confiável antes da renderizaçãoAcessar
he (npm)FreeEncoder/decoder de HTML entities em conformidade com as especificaçõesAcessar
OWASP Java EncoderFreeEncoding de saída ciente do contexto para código no servidorAcessar

Alguns links marcados como Oferta são links de parceiros. Não custam nada a mais para você e ajudam a manter estas ferramentas gratuitas.

Ferramentas relacionadas

Perguntas frequentes