Codificar entidades HTML
Escape texto para que ele possa ficar com segurança dentro de HTML. Mínimo cobre os cinco caracteres que quebram a marcação; Todos os não ASCII converte também tudo acima de ASCII em referências numéricas.
Texto
Escapado
Sobre esta ferramenta
Texto vira marcação no instante em que contém um e comercial ou um sinal de menor, e é assim que um < solto transforma o resto de um parágrafo numa tag não fechada. Codificar substitui esses caracteres por referências que o interpretador lê como texto literal. O conjunto mínimo — o e comercial, os dois sinais de menor e maior e os dois tipos de aspas — é o que você quer para colocar texto numa página ou num atributo entre aspas. O modo mais amplo escapa também letras acentuadas, símbolos e emojis, para fluxos em que não se pode confiar UTF-8.
Como usar
- 1Cole o texto que você quer colocar dentro de HTML.
- 2Deixe em Mínimo para texto normal de página, ou escolha Todos os não ASCII para um destino sem UTF-8.
- 3Copie o resultado escapado direto para o seu template.
Perguntas frequentes
›Quais caracteres precisam ser escapados?
No texto de uma página, & e < são os dois que realmente quebram a interpretação. Dentro do valor de um atributo você também precisa da aspa em uso. Escapar > e os dois tipos de aspas também é o hábito seguro, e é o que o Mínimo faz aqui.
›Escapar torna a entrada do usuário segura para inserir numa página?
É necessário, mas não suficiente. Escapar esses cinco caracteres é o certo para texto e atributos entre aspas; não basta dentro de um bloco <script>, de uma regra de estilo ou de um atributo de URL como href, onde valem outras regras. Prefira textContent ou um motor de template que escape por você.
›Quando eu usaria o modo Todos os não ASCII?
Quando a saída precisa sobreviver a um canal que não é UTF-8 — um template de e-mail antigo, um campo de um CMS legado ou um arquivo cuja codificação você não controla. Cada caractere acima de ASCII vira uma referência numérica que qualquer interpretador consegue ler.
›Referências nomeadas ou numéricas?
As nomeadas, como ©, leem-se melhor; as numéricas, como ©, sempre funcionam, porque o interpretador não precisa conhecer o nome. Esta página usa referências nomeadas para os cinco caracteres do HTML e numéricas para todo o resto.