HTML Entity Encode Online

HTML Entity Encode Online

Ferramenta online para encode de HTML entities — converta texto para HTML entities e escape caracteres especiais como <, >, & e " instantaneamente no navegador.

Atualizado em abril de 2026

Shift + Enter para Copiar · Shift + para abas
Modo de Codificação:
Texto para Codificar
0 caracteres
Resultado em HTML Entities
Velocidade
Privacidade
Apenas Local
Tamanho
0 KB

Como funciona

Três passos, um modo pra cada caso

1. Cole o texto

Digite ou cole qualquer string no campo de entrada.

2. Escolha o modo

Essencial (`& < > " '`), Entidades Nomeadas ou Numérico — conforme seu caso de uso.

3. Copie

O resultado codificado aparece em tempo real — Copiar ou Shift+Enter leva pra área de transferência.

O que esta ferramenta faz

Três modos de codificação

Essencial

Codifica só & < > " ' — o mínimo pra prevenir XSS e é o modo recomendado na maioria dos casos.

Entidades nomeadas

Cobre acentos, moedas, setas, letras gregas e símbolos matemáticos com nome oficial HTML5.

Numérico (`&#…;`)

Todo caractere não-ASCII como referência decimal — máxima compatibilidade com parsers antigos.

100% no navegador

Nenhum texto é enviado a servidor — processamento inteiramente local via JavaScript.

Atalhos de teclado

Shift+Enter copia o resultado na hora e Shift+← / Shift+→ alternam entre Codificar e Decodificar sem tirar as mãos do teclado.

Decodificador integrado

Um clique em "Trocar" envia o texto codificado direto pro Decodificador de HTML Entities, sem precisar copiar e colar manualmente.

Exemplos

Entrada
Saída codificada (Essencial)
<div>
&lt;div&gt;
Tom & Jerry
Tom &amp; Jerry
"olá"
&quot;olá&quot;
café €10
café €10 (sem mudança — só ASCII crítico é escapado)
café (modo Numérico)
caf&#233;

Quando você vai usar isso

Os cenários mais comuns entre quem usa a ferramenta

Prevenir XSS

Antes de renderizar conteúdo do usuário no HTML, sempre codifique — <script> deve aparecer como texto, não executar.

Exemplos de código em docs

Mostre tags HTML brutas como texto legível dentro de um bloco <pre>.

Templates de e-mail

Codificar caracteres especiais evita problemas de renderização no Gmail, Outlook e Apple Mail.

Entrada de conteúdo em CMS

Garante que caracteres especiais sobrevivam ao ciclo banco de dados → navegador.

Sanitizar resposta de API

Verifique se a lógica de encode do seu backend produz o output esperado.

Qual modo usar? Comece por aqui

Confundir com URL encode

HTML encode usa entidades (<&lt;); URL encode usa percent-encoding (<%3C) — contextos diferentes.

Codificar demais

Páginas UTF-8 modernas não precisam de Entidades Nomeadas ou Numérico pra acentos — Essencial já basta na maioria dos casos.

Confiar só no framework

React, Svelte e Vue escapam automaticamente em bindings normais — codificação manual só é necessária com innerHTML/dangerouslySetInnerHTML.

Codificar um texto que já está codificado

Rodar o encoder sobre uma string que já tem &lt; ou &amp; transforma o & de novo e gera &amp;lt; — o texto aparece errado na tela em vez de virar a tag original. Sempre confirme se o conteúdo ainda está bruto antes de codificar.

Achar que `&apos;` é universal

&apos; só foi padronizada no HTML5/XHTML — HTML4 estrito não reconhece essa entidade nomeada. Por isso o modo Essencial usa a referência numérica &#39; pra aspas simples, compatível com qualquer versão de HTML.

Por que codificar aqui

Todo o processamento roda no navegador via JavaScript — nenhum texto é enviado, armazenado ou registrado em servidor algum.

Três modos cobrem do caso mínimo de segurança (Essencial) até compatibilidade máxima com parsers antigos (Numérico), sem precisar decorar qual entidade nomeada corresponde a qual caractere.

Um único caractere sem escapar pode quebrar o layout de uma página, abrir brecha pra XSS ou fazer um template de e-mail renderizar errado no Outlook e no Gmail — problemas comuns quando o conteúdo vem de input do usuário ou é colado de outro sistema sem sanitização.

Perguntas frequentes

HTML encode substitui caracteres por entidades (<&lt;) pra exibição segura em documentos. URL encode usa percent-encoding (<%3C) pra transmissão em URLs. Use HTML encode ao inserir conteúdo em HTML.

Referências

Ferramentas Relacionadas