Codifique texto para URLs com encodeURIComponent ou encodeURI e escape caracteres especiais HTML para entidades nomeadas ou numéricas. Tudo no navegador.
Converta texto para codificação percentual para uso seguro em URLs ou transforme caracteres especiais HTML (<, >, &, etc.) em seus equivalentes de entidade. Ambas as operações são executadas inteiramente no seu navegador usando funções nativas do JavaScript.
Codificação URL (também chamada de codificação percentual) é um mecanismo para representar caracteres que não são permitidos ou têm significado especial em uma URI. Cada caractere inseguro é substituído por % seguido de dois dígitos hexadecimais representando seu valor de byte. Por exemplo, um espaço se torna %20 (0x20 em ASCII). Isso é definido na RFC 3986 e é como os navegadores e servidores transmitem parâmetros de consulta, segmentos de caminho e identificadores de fragmento que contêm espaços, Unicode ou delimitadores reservados. A codificação de entidades HTML é um mecanismo separado: substitui caracteres como <, > e & por referências seguras (<, >, &) para que os navegadores os renderizem como texto literal em vez de interpretá-los como marcação.
Cada byte em uma URL que esteja fora do conjunto de caracteres não reservados (letras, dígitos, -, _, ., ~) e substituido por % seguido de dois dígitos hexadecimais maiúsculos. Isso é definido no RFC 3986 e é como os navegadores transmitem parametros de consulta, segmentos de caminho e identificadores de fragmento que contem espaços, Unicode ou delimitadores reservados.
Os dois modos refletem as duas funções nativas do JavaScript. encodeURIComponent é o que você quer quase todas as vezes. Codifica um único valor para que possa ser incorporado com seguranca como parametro de consulta ou segmento de caminho. encodeURI é para codificar uma string URL completa enquanto preserva seus caracteres estruturais (://, /, ?, #, &, =). Usar encodeURI em um valor de consulta que contem & ou = corrompera silenciosamente sua URL.
O HTML reserva cinco caracteres para sua propria sintaxe: &, <, >, " e '. Se estes aparecerem em conteudo fornecido pelo usuário renderizado em HTML sem codificação, o navegador os interpreta como marcação, que é como ataques XSS refletidos funcionam. A codificação de entidades substitui cada caractere por uma referencia segura (&, <, >, ", ') que o navegador renderiza como o caractere literal.
Esta ferramenta codifica esses cinco caracteres usando entidades nomeadas quando disponíveis e entidades numéricas como fallback. Ao decodificar, ela lida com entidades nomeadas, decimais (<) e hexadecimais (<).
Precisa codificar dados binarios como texto? Experimente o Codificador/Decodificador Base64. Trabalhando com tokens que contem payloads codificados? O Decodificador JWT lida com Base64URL automaticamente.
Nothing you paste leaves this tab. Every tool runs entirely in your browser — no upload, no server, no account.