HTML Entity Encode Online
Ferramenta online para encode de HTML entities — converta texto para HTML entities e escape caracteres especiais como <, >, & e " instantaneamente no navegador.
Atualizado em abril de 2026
Como funciona
Três passos, um modo pra cada caso
1. Cole o texto
Digite ou cole qualquer string no campo de entrada.
2. Escolha o modo
Essencial (`& < > " '`), Entidades Nomeadas ou Numérico — conforme seu caso de uso.
3. Copie
O resultado codificado aparece em tempo real — Copiar ou Shift+Enter leva pra área de transferência.
O que esta ferramenta faz
Três modos de codificação
Essencial
Codifica só & < > " ' — o mínimo pra prevenir XSS e é o modo recomendado na maioria dos casos.
Entidades nomeadas
Cobre acentos, moedas, setas, letras gregas e símbolos matemáticos com nome oficial HTML5.
Numérico (`&#…;`)
Todo caractere não-ASCII como referência decimal — máxima compatibilidade com parsers antigos.
100% no navegador
Nenhum texto é enviado a servidor — processamento inteiramente local via JavaScript.
Atalhos de teclado
Shift+Enter copia o resultado na hora e Shift+← / Shift+→ alternam entre Codificar e Decodificar sem tirar as mãos do teclado.
Decodificador integrado
Um clique em "Trocar" envia o texto codificado direto pro Decodificador de HTML Entities, sem precisar copiar e colar manualmente.
Exemplos
Quando você vai usar isso
Os cenários mais comuns entre quem usa a ferramenta
Prevenir XSS
Antes de renderizar conteúdo do usuário no HTML, sempre codifique — <script> deve aparecer como texto, não executar.
Exemplos de código em docs
Mostre tags HTML brutas como texto legível dentro de um bloco <pre>.
Templates de e-mail
Codificar caracteres especiais evita problemas de renderização no Gmail, Outlook e Apple Mail.
Entrada de conteúdo em CMS
Garante que caracteres especiais sobrevivam ao ciclo banco de dados → navegador.
Sanitizar resposta de API
Verifique se a lógica de encode do seu backend produz o output esperado.
Qual modo usar? Comece por aqui
Confundir com URL encode
HTML encode usa entidades (< → <); URL encode usa percent-encoding (< → %3C) — contextos diferentes.
Codificar demais
Páginas UTF-8 modernas não precisam de Entidades Nomeadas ou Numérico pra acentos — Essencial já basta na maioria dos casos.
Confiar só no framework
React, Svelte e Vue escapam automaticamente em bindings normais — codificação manual só é necessária com innerHTML/dangerouslySetInnerHTML.
Codificar um texto que já está codificado
Rodar o encoder sobre uma string que já tem < ou & transforma o & de novo e gera &lt; — o texto aparece errado na tela em vez de virar a tag original. Sempre confirme se o conteúdo ainda está bruto antes de codificar.
Achar que `'` é universal
' só foi padronizada no HTML5/XHTML — HTML4 estrito não reconhece essa entidade nomeada. Por isso o modo Essencial usa a referência numérica ' pra aspas simples, compatível com qualquer versão de HTML.
Por que codificar aqui
Todo o processamento roda no navegador via JavaScript — nenhum texto é enviado, armazenado ou registrado em servidor algum.
Três modos cobrem do caso mínimo de segurança (Essencial) até compatibilidade máxima com parsers antigos (Numérico), sem precisar decorar qual entidade nomeada corresponde a qual caractere.
Um único caractere sem escapar pode quebrar o layout de uma página, abrir brecha pra XSS ou fazer um template de e-mail renderizar errado no Outlook e no Gmail — problemas comuns quando o conteúdo vem de input do usuário ou é colado de outro sistema sem sanitização.
Perguntas frequentes
HTML encode substitui caracteres por entidades (< → <) pra exibição segura em documentos. URL encode usa percent-encoding (< → %3C) pra transmissão em URLs. Use HTML encode ao inserir conteúdo em HTML.
Referências
Referência Mozilla com a lista completa de entidades nomeadas.
Guia de segurança sobre quando e como aplicar codificação HTML pra prevenir XSS.
Lista oficial e completa de todas as entidades nomeadas válidas em HTML5, direto da especificação.
Ferramentas Relacionadas
- HTML Entity Decode Online Desenvolvedor Ferramenta online para decode de HTML entities — converta <, >, & e todas as HTML entities para texto e desescapar caracteres HTML.
- Base64 Encode Online — Codificar Texto em Base64 Desenvolvedor Base64 encode online: converta texto ou UTF-8 em Base64 instantaneamente. Suporte a URL-safe e cópia rápida. 100% no navegador, sem cadastro, grátis.
- Imagem para Base64 — Image to Base64 e Data URL Desenvolvedor Converta imagem (PNG, JPG, WebP, SVG) em Base64 ou data URL pronta para HTML e CSS. Cole ou arraste o arquivo. 100% no navegador, sem upload.
- URL Encoder Desenvolvedor Codifique qualquer URL ou texto para percent-encoding instantaneamente no navegador. Segue o padrão RFC 3986. Grátis e sem cadastro.
- Base64 Decode Online — Decodificar Base64 Grátis Desenvolvedor Base64 decode online: cole o texto e decodifique para UTF-8 na hora. Suporta b64 decode, URL-safe e download. 100% no navegador, sem cadastro.