Conversor de entidades HTML

Qué hace este conversor de entidades HTML

Encode convierte caracteres literales como <, >, &, o comillas en referencias de entidades para que puedan vivir de forma segura dentro de nodos de texto HTML o XML cuando sea necesario. Decode invierte las referencias con nombre (&amp;), decimales y hexadecimales a caracteres Unicode. El contexto importa: el escape de atributos difiere de la incrustación de scripts; esta herramienta maneja transformaciones de cadenas, no un proceso de desinfección XSS completo.

Cuándo usarlo

Úselo cuando CMS exporte apóstrofes de doble escape, cuando los lectores RSS muestren entidades sin procesar o cuando migre bases de datos heredadas que almacenaban blobs codificados en HTML. Después de la conversión, siga ejecutando desinfectantes confiables para el HTML del usuario; nunca innerHTML resultados que no sean de confianza basados ​​únicamente en el cambio de entidades. Combínelo con eliminador de etiquetas HTML cuando necesite texto sin formato, y con Rebaja a HTML cuando cree marcado mixto.

Ejemplo resuelto

Un feed de traducción imprime &mdash; literalmente en el sitio. La decodificación de la cadena almacenada revela las entidades precodificadas guardadas en el CMS ascendente mientras el renderizador codificaba nuevamente. Normalice las reglas de almacenamiento una vez en lugar de corregir parches por configuración regional.

Preguntas frecuentes

¿La codificación hace que el texto sea "seguro"?

Solo para la capa de destino. Los contextos de JavaScript, las URL y CSS necesitan diferentes tablas de escape.

¿Entidades numéricas versus nombradas?

Ambas representan puntos de código Unicode. Las entidades con nombre necesitan reconocimiento de DTD en XML estricto; numérico siempre funciona si está permitido.

¿Por qué decodificar emoji destrozados?

Los pares sustitutos o fuentes mixtas UTF-8/Latin-1 pueden necesitar la normalización del juego de caracteres antes de que la entidad funcione.

Herramientas relacionadas

Herramientas populares