Sobre o codificador / decodificador de HTML
Isso faz escape dos caracteres que têm significado especial em HTML — <, >, &, ", ' — para seus equivalentes de entidade, para que apareçam como texto literal em vez de serem interpretados como marcação, e decodifica entidades de volta. Desenvolvedores e redatores usam para mostrar exemplos de código em uma página web sem o navegador renderizá-los, para inserir com segurança texto fornecido por usuários em HTML, para corrigir conteúdo duplamente codificado, ou para ler o que uma string cheia de entidades realmente diz.
Como funciona
- Codificar substitui os cinco caracteres sensíveis à marcação por suas entidades padrão:
&→&,<→<,>→>,"→",'→'. Fazer&primeiro evita o escape duplo dos outros. - Decodificar usa o próprio analisador HTML do navegador para resolver entidades, então entende não só esses cinco, mas entidades nomeadas como
©e e numéricas como—, transformando-as de volta nos caracteres reais.
Ambos rodam ao vivo enquanto você digita.
Suposições e comportamento
- A codificação mira os cinco caracteres especiais que importam para a segurança e exibição do HTML; letras, dígitos, pontuação e texto não ASCII comuns são deixados como estão (não precisam de escape em uma página UTF-8).
- A decodificação é movida pelo navegador, então lida com toda a gama de entidades HTML nomeadas e numéricas, não só as cinco que o codificador produz.
- Fazer escape de ambos os tipos de aspas (
"e') torna a saída segura para colocar dentro de valores de atributo HTML além do texto do corpo.
Limitações
- A codificação não converte não ASCII em entidades numéricas. Letras acentuadas e emojis são deixados como caracteres literais, o que é correto para uma página UTF-8 mas não o que você quer se precisa especificamente de uma saída só-ASCII, totalmente codificada em entidades.
- É escape de HTML, não sanitização. O escape torna o texto seguro para exibir; não limpa nem valida um bloco de HTML que você pretende renderizar como marcação.
- A decodificação interpreta qualquer entidade que reconhece, então entidades parciais ou malformadas podem resolver de formas que o navegador considere razoáveis em vez de dar erro.
Privacidade
A codificação e decodificação rodam inteiramente no seu navegador. Seu texto nunca é enviado ou armazenado.

