¿Necesitas mostrar código HTML en tu página web o prevenir ataques XSS?
Esta herramienta te permite escapar HTML (convertir caracteres especiales
como <, >, & a entidades HTML) y
desescapar HTML (restaurar entidades a su forma original).
Perfecta para desarrolladores web, profesionales de seguridad y cualquiera que
trabaje con contenido HTML dinámico.
✓ Escapar HTML (encode) - Previene XSS ✓ Desescapar HTML (decode) - Restaura texto original ✓ Tabla de referencia de entidades ✓ Ejemplos predefinidos ✓ Procesamiento local seguro
Convierte caracteres especiales a entidades HTML y viceversa. Útil para prevenir XSS, mostrar código HTML en páginas web y limpiar datos.
* El procesamiento se realiza localmente en tu navegador
| Carácter | Entidad HTML | Descripción | Carácter | Entidad HTML | Descripción |
|---|---|---|---|---|---|
< | < | Menor que | > | > | Mayor que |
& | & | Ampersand | " | " | Comillas dobles |
' | ' | Comilla simple | | | Espacio no separable |
© | © | Copyright | ® | ® | Marca registrada |
€ | € | Euro | ¢ | ¢ | Centavo |
£ | £ | Libra | ¥ | ¥ | Yen |
No hay conversiones guardadas
Escapar HTML significa convertir caracteres especiales como <, >, &, " en sus entidades HTML correspondientes (<, >, &, "). Esto evita que el navegador los interprete como código HTML.
Pega o escribe tu texto en el área izquierda. Haz clic en "Escapar HTML" para convertir caracteres especiales a entidades HTML, o en "Desescapar HTML" para restaurar entidades a caracteres normales.
XSS (Cross-Site Scripting) es un ataque donde un atacante inyecta código malicioso en una página web. Escapar HTML es una de las principales defensas contra este tipo de ataques.
Los caracteres críticos son: < (menor que), > (mayor que), & (ampersand), " (comillas dobles) y ' (comilla simple).
Sí, todo el procesamiento se realiza localmente en tu navegador. Los textos que introduces nunca se envían a ningún servidor.
No hay conversiones guardadas
'; return; } let html = '