100 % local: tus datos nunca salen de tu navegador

Escapar HTML — texto que se ve como texto

Escapa texto para HTML. Los cinco caracteres estructurales pasan a entidades con nombre y el resto a una referencia numérica que funciona en toda página.

Instantáneo Privado Cero cookies

Entrada Text

Salida HTML Entities

Qué hace esta herramienta

Cinco caracteres cambian el significado del HTML, así que reciben un nombre:

CarácterSalida
&&
<&lt;
>&gt;
"&quot;
'&#39;

Todo lo que supera el ASCII imprimible se convierte en una referencia numérica decimal: é da &#233;, € da &#8364;.

Numéricas antes que con nombre

é sale como &#233;, no como &eacute;, y es deliberado.

Una entidad con nombre tiene que estar definida por el tipo de documento. HTML define algunos miles; XML define exactamente cinco. Pega &eacute; en un archivo XML, en un feed Atom o en un documento XHTML servido como XML: el analizador informa de una entidad no definida. &#233; lo entienden todos.

Los caracteres invisibles se vuelven visibles

Un espacio duro se convierte en &#160;. A menudo ese es todo el interés: un U+00A0 pegado desde Word parece exactamente un espacio en tu editor y no se comporta como tal, y codificarlo es la forma de encontrarlo.

La tabulación y el salto de línea se quedan como están. Son legítimos en texto HTML, y convertirlos en referencias haría la fuente menos legible sin ganar nada.

El apóstrofo

' pasa a &#39; en vez de &apos;. &apos; está definido en XML y en HTML5, pero no en HTML 4: un documento en ese modo muestra los siete caracteres en lugar de la comilla. La forma numérica no tiene ese hueco.

Una referencia por carácter, no por unidad

Un emoji sale como &#128512;, una sola referencia. Los caracteres fuera del plano multilingüe básico se almacenan en dos unidades internamente, y un escapador ingenuo emite dos referencias rotas. Este recorre puntos de código.

Privado por diseño

Todo se ejecuta localmente en tu navegador con JavaScript. Tus datos nunca se suben a un servidor, lo que hace que la herramienta sea segura para contenido sensible y funcione sin conexión.

Preguntas frecuentes

¿Por qué é se convierte en &#233; y no en &eacute;?
Porque una referencia numérica funciona en todos los documentos. Las entidades con nombre más allá de las cinco básicas las define el doctype HTML — XML solo predefine cinco, así que `&eacute;` en un archivo XML es un error de entidad no definida. `&#233;` no arrastra esa condición.
¿Tengo que escapar todos los caracteres no ASCII?
No. Un documento UTF-8 que declara su codificación muestra `é` directamente, y normalmente esa es la mejor fuente. El escape importa cuando el texto debe atravesar un canal solo ASCII o que no controlas: un motor de plantillas antiguo, una pasarela de correo, un campo de base de datos con codificación desconocida.
¿Basta esto para que la entrada del usuario sea segura en HTML?
Para contenido de texto y para un valor de atributo entre comillas, sí: esos cinco caracteres son justo los que cambian el significado del marcado. **No** basta dentro de `<script>` o `<style>`, en un atributo sin comillas, ni en un atributo de URL donde el riesgo es `javascript:`. El escape depende del contexto, y esta herramienta cubre uno.

Convertidores relacionados