{ }JSONKit.tools

Codificar entidades HTML

Escapa texto para que pueda ir con seguridad dentro de HTML. Mínimo cubre los cinco caracteres que rompen el marcado; Todo lo no ASCII convierte además todo lo que está por encima de ASCII en referencias numéricas.

Codificar⇄Decodificar
Escapar

Texto

Escapado

Esperando la entrada…

Sobre esta herramienta

El texto se convierte en marcado en cuanto contiene un ampersand o un corchete angular, que es como una < suelta convierte el resto de un párrafo en una etiqueta sin cerrar. Codificar sustituye esos caracteres por referencias que el analizador lee como texto literal. El conjunto mínimo —el ampersand, los dos corchetes angulares y los dos tipos de comillas— es lo que quieres para meter texto en una página o en un atributo entrecomillado. El modo amplio escapa además letras acentuadas, símbolos y emojis, para cadenas de procesamiento a las que no se puede confiar UTF-8.

Cómo se usa

  1. 1Pega el texto que quieres meter dentro de HTML.
  2. 2Deja Mínimo para texto normal de página, o elige Todo lo no ASCII para un destino sin UTF-8.
  3. 3Copia el resultado escapado directamente a tu plantilla.

Preguntas frecuentes

›¿Qué caracteres hay que escapar?

En el texto de una página, & y < son los dos que rompen el análisis de verdad. Dentro del valor de un atributo también necesitas la comilla que estés usando. Escapar además > y los dos tipos de comillas es el hábito seguro, y es lo que hace aquí Mínimo.

›¿Escapar hace segura la entrada de usuario para insertarla en una página?

Es necesario pero no suficiente. Escapar estos cinco caracteres es lo correcto para texto y atributos entrecomillados; no basta dentro de un bloque <script>, de una regla de estilo o de un atributo de URL como href, donde rigen otras reglas. Es preferible textContent o un motor de plantillas que escape por ti.

›¿Cuándo usaría el modo Todo lo no ASCII?

Cuando la salida tenga que sobrevivir a un canal que no sea UTF-8: una plantilla de correo antigua, un campo de un CMS heredado o un archivo cuya codificación no controlas. Cada carácter por encima de ASCII pasa a ser una referencia numérica que cualquier analizador puede leer.

›¿Referencias con nombre o numéricas?

Las que tienen nombre, como &copy;, se leen mejor; las numéricas, como &#169;, funcionan siempre, porque el analizador no necesita conocer el nombre. Esta página usa referencias con nombre para los cinco caracteres de HTML y numéricas para todo lo demás.