Entidades HTML: codificar y decodificar en línea (&, <, apóstrofo…)

Transforma los caracteres sensibles en entidades HTML/XML (y al revés). Útil antes de insertar contenido en markup o para analizar cadenas ya escapadas. Opciones para las comillas cuando pegas en atributos.

Cargando…
Entidades HTML — escapar y desescapar con seguridad
Inyectar cadenas en bruto en atributos HTML o plantillas JSX puede romper el markup o habilitar XSS. Escapar &, <, > y opcionalmente las comillas neutraliza esas inyecciones sin alterar el texto visible. FastMinify codifica con interruptores granulares de comillas y decodifica referencias numéricas más las nombradas.

Qué ocurre en encode vs decode

Encode recorre el texto de izquierda a derecha y sustituye caracteres estructurales por entidades predefinidas como &amp;, &lt; y pares opcionales &quot;/&#39;. Decode expande &#123; decimal, &#x7B; hexadecimal y entidades nombradas habituales de vuelta a caracteres Unicode literales — iterando hasta que secuencias anidadas como &amp;lt; se estabilizan. Decode ignora tus interruptores de comillas porque las entidades ya codifican la intención de entrecomillado.

Interruptores de escape de comillas

Activa la codificación de comillas dobles al incrustar valores en atributos HTML entre comillas dobles o fragmentos tipo JSON. Activa la codificación de apostrofes al envolver cadenas en atributos entre comillas simples — frecuente en plantillas PHP heredadas. Complementa siempre las ayudas del navegador con sanitización estricta en el servidor antes de persistir.

Ejemplos prácticos

Fragmento listo para atributo

Original

<div class="demo" data-label="Johnson & Sons" data-price="$100"> <p>Status: in stock &mdash; ships today</p> <blockquote>"Quality first" &mdash; founder</blockquote> <script>alert("xss-demo")</script> </div>

Escapado

&lt;div class=&quot;demo&quot; data-label=&quot;Johnson &amp; Sons&quot; data-price=&quot;$100&quot;&gt; &lt;p&gt;Status: in stock &amp;mdash; ships today&lt;/p&gt; &lt;blockquote&gt;&quot;Quality first&quot; &amp;mdash; founder&lt;/blockquote&gt; &lt;script&gt;alert(&quot;xss-demo&quot;)&lt;/script&gt; &lt;/div&gt;

Decodificar entidades numéricas

Original

&copy; 2026 &#8212; caf&eacute;

Escapado

© 2026 — café

Mantener los flujos cohesionados

Las cargas grandes de markup corresponden al minificador HTML. Los scripts en línea se benefician de la compresión JavaScript, y los feeds estructurados encajan bien con el formato JSON.

FAQ de entidades HTML

Evitar roturas de markup sin perder legibilidad

¿Escapar sustituye la sanitización en el servidor?

Nunca trates las utilidades de cliente como autoridad — valida siempre en el servidor con equivalentes de frameworks como DOMPurify.

¿Qué entidades se decodifican?

Formas numéricas decimal/hex más entidades nombradas frecuentes como nbsp, quot, amp, copy, mdash.

¿Por qué escapar apostrofes?

Los atributos entre comillas simples se cierran antes de tiempo si los apostrofes quedan literales — &#39; evita sorpresas del analizador.

¿Decode elimina ampersands legítimos?

Las entidades bien formadas se expanden; los ampersands sueltos no se tocan salvo que formen parte de secuencias válidas.

¿El procesamiento es privado?

Sí — todo permanece en la sesión de tu navegador.

¿El modo encode escapa todos los caracteres HTML especiales?

Siempre &, < y >; los interruptores de comillas añaden &quot; o &#39; cuando pegas en atributos. El resto de caracteres queda literal salvo que ya esté escrito como entidad.

¿Puedo pegar esta salida tal cual en React o JSX?

Trátalo como ayuda para ejemplos. Los frameworks ya escapan los nodos de texto — sigue la guía de React/Vue/Svelte en lugar de confiar solo en escapes manuales.

¿En qué se diferencia del codificador URL?

Las entidades HTML hacen el texto seguro dentro del markup; el percent-encoding prepara cadenas para URLs. Usa URL encode para query strings, luego entidades para el contexto HTML.

Codificación

Codifica o decodifica Base64, componentes URL y entidades HTML — solo en el cliente.

Explorar otras categorías de herramientas

Minificar

Reduce código y assets para producción — minifica JavaScript, CSS, HTML, JSON y XML antes de gzip o un despliegue CDN.

Embellecer

Haz el código legible con una indentación coherente — embellece JavaScript, CSS, TypeScript, SCSS, LESS, Markdown, GraphQL, SQL, YAML y más en tu navegador.

Desminificar

Expande código minificado o comprimido — desminifica JavaScript, CSS, TypeScript, SCSS, LESS, SQL, YAML y otros formatos al depurar o revisar.

Conversión

Transforma datos entre JSON, YAML, XML y CSV en local — sin subidas a un servidor.

Preprocesadores CSS

Compila SCSS o LESS a CSS estándar en el navegador — combínalo con embellecer o minificar para un flujo de hoja de estilos completo.

Herramientas JSON

Valida, formatea, compara y explora payloads JSON — complementarias a minificadores y convertidores.

Herramientas SVG

Previsualiza, optimiza con SVGO, exporta Data URI, redimensiona, embellece, convierte a JSX y valida SVG — todo en tu navegador.

DevOps e Infra

Formato, validación y minificación de Terraform HCL, formato y lint de Dockerfile, validación de Docker Compose y .env.

CI/CD

GitHub Actions y GitLab CI — formatear YAML y comprobar la estructura de workflows/jobs en el navegador.

Logs y observabilidad

JSON/NDJSON línea a línea y access logs de Nginx/Apache — formato, filtro, validación y CSV/TSV.

Kubernetes

Manifiestos multi-doc, validación estructural, starters Ingress/Deployment y formato de values de Helm.

Red / IP

CIDR, subredes y ayudas IPv4/IPv6 — en tu navegador.

Seguridad y tokens

JWKS, certificados X.509 y escaneo de secretos — en local en el navegador.

API y esquemas

Herramientas OpenAPI para formatear, validar y analizar tus specs.

Utilidades para desarrolladores

Timestamps, UUID, ULID, Nanoid, cron, contraseñas, regex, slugify, bases numéricas, mayúsculas, diff de texto y chmod — todo en el cliente.

Texto y Markdown

Cuenta palabras, genera TOC Markdown y limpia listas de líneas — todo en tu navegador.

IA y LLM

Conteo de tokens, estimación de costes y ajuste a la ventana de contexto — 100 % en el navegador.

Datos de prueba

Valores de campo sintéticos para fixtures y seed de BD — primero números de teléfono en rangos reservados.

Serialización

Serializa y deserializa estructuras PHP junto a los flujos JSON.