WebTools

Entitats HTML

Escapa el text per posar-lo dins d’HTML, o desfes-ho.

Converteix «<», «>», «&» i les cometes en les seves entitats, que és el que cal fer per ensenyar codi dins d’una pàgina sense que el navegador se l’empassi com a marcatge.

En sentit invers, la descodificació la fa el mateix analitzador del navegador, de manera que entén totes les entitats amb nom que existeixen, no una llista curta.

Com es fa servir

  1. Tria la direcció.
  2. Enganxa el text o el codi.
  3. Copia el resultat.

Preguntes freqüents

Quins caràcters s’escapen per defecte?
Els cinc que tenen significat dins del marcatge —&, <, >, " i '— més l’espai dur. Amb la casella marcada, també tot el que passi del codi 127.
Cal escapar els accents?
No, si la pàgina declara UTF-8, que hauria de ser sempre. L’opció hi és per a sistemes antics i per a correus en HTML, que encara pateixen amb la codificació.
És prou per evitar injecció de codi?
Escapar per a contingut HTML és una peça, però dins d’un atribut, d’un <script> o d’una URL les regles són diferents. No et refiïs d’aquesta eina com a mesura de seguretat.

Eines relacionades