Ir para o conteúdo
OneKitly

Codificador / descodificador de entidades HTML

Converta texto em entidades HTML e vice-versa, escapando <, >, &, aspas e opcionalmente todos os caracteres não-ASCII.

Abre Codificador / descodificador de entidades HTML e obténs uma resposta de imediato, sem criar conta. Encontra-la em Codificação e descodificação, com Codificador / decodificador Base64 e Codificador / descodificador de URL para os casos vizinhos.

Como usar

  1. Abra a ferramenta — sem registo nem instalação.
  2. Introduza os seus dados ou ajuste as opções disponíveis.
  3. Obtenha o seu resultado ao instante e copie-o ou descarregue-o.

Perguntas frequentes

Para que serve Codificador / descodificador de entidades HTML?

Converta texto em entidades HTML e vice-versa, escapando <, >, &, aspas e opcionalmente todos os caracteres não-ASCII.

Em que casos se usa na prática?

Ler um payload que lhe enviaram, embutir um ficheiro pequeno numa configuração e perceber porque uma query string parte ao chegar ao servidor.

Qual é o erro mais comum?

Tomar Base64 por proteção. É uma codificação, não cifra: qualquer um a descodifica de imediato, e um token colado num ticket público é um token exposto.

Em que difere Codificador / descodificador de entidades HTML de Codificador / decodificador Base64?

Estão próximos mas respondem a perguntas diferentes: Codificador / decodificador Base64 é o que deves abrir quando se trata de codifique e decodifique Base64 online — grátis. Escolhe o que corresponde ao teu ponto de partida — ambos são gratuitos.

Existe uma ferramenta para o passo seguinte?

Codificador / descodificador de URL é o mais próximo a seguir a este: Codifica e descodifica URLs e parâmetros de consulta.

Que mais vale a pena ter aberto ao lado?

Validador / descodificador de UUID e Descodificador JWT — surgem na mesma tarefa com frequência suficiente para merecerem outro separador.

De onde vêm os dados?

As codificações seguem os seus RFC, pelo que uma ida e volta não perde nada. A codificação de URL tem duas variantes — espaço como %20 ou como sinal de mais — e a ferramenta indica qual aplica.

Para saber mais

Todos os guias
GuiaConstruir um URL com parâmetros que sobrevive a um copiar e colarTrês codificações, uma diferença visível: %20 ou +. O modo formulário do gerador reproduz URLSearchParams byte a byte em dezassete valores — mas dê-lhe um URL base com um fragmento e todos os parâmetros vão parar dentro do hash, onde nenhum servidor os vê.GuiaRetirar HTML com critério: o que um removedor de etiquetas pode e não pode fazerRetirar etiquetas e sanear HTML são dois trabalhos diferentes. Um fragmento real passado por uma regex ingénua e por um limpador consciente da formatação, com o conteúdo de script e style, os cortes de bloco, os comentários, os CDATA e a ordem das entidades mostrados na saída.GuiaCodificação de URL explicada: o sinal de percentagem e onde mordeA codificação por percentagem decide-se componente a componente, e é daí que vem toda a confusão. Uma barra é legal num caminho e tem de ser escapada num valor de consulta; um espaço é %20 num caminho e pode ser + num corpo de formulário. Eis os conjuntos exatos da RFC 3986, as três funções de JavaScript que discordam e as armadilhas.ExplicaçãoO que é a codificação Base64?O Base64 transforma dados binários em texto seguro. Eis o que faz, porque existe, porque não é encriptação e o custo de tamanho que adiciona.ExplicaçãoO que é um JWT (JSON Web Token)?Um JWT é um token compacto e assinado que transporta identidade entre serviços. Eis as suas três partes, o uso para autenticação e os limites de segurança.ExplicaçãoO que está dentro de um JWT — e o que não protegeUm JWT é assinado, não cifrado. Quem tiver o token pode descodificar a carga útil e ler todas as suas reivindicações. Eis um token real, descodificado sem chave nenhuma, mais os três ataques que a assinatura deve travar e o único problema que não consegue resolver.