Escape y desescape de HTML
Escapado y desescapado de HTML
Puedes convertir los caracteres especiales en HTML en referencias de caracteres, o volver a convertir las referencias de caracteres en sus caracteres originales.
Resultado de la traducción
¿Qué es el «escaping» en HTML?
El «escaping» de HTML es el proceso de sustituir los caracteres que tienen un significado especial en HTML por referencias de caracteres. Por ejemplo, el signo menor que se representa como <, el signo mayor que como > y el símbolo «&» como &. Esto evita que se interpreten como etiquetas HTML, lo que permite que el código fuente y las cadenas de entrada se muestren en pantalla tal y como son.
La eliminación de caracteres de escape hace lo contrario: convierte las referencias de caracteres como &lt; y &quot; de nuevo en sus símbolos originales. Resulta útil para comprobar cadenas con caracteres de escape que se encuentran en registros, plantillas, contenido de CMS, cuerpos de correos electrónicos, respuestas de API y mucho más.
Esta herramienta no envía datos de entrada al servidor; en su lugar, realiza las conversiones íntegramente dentro del navegador mediante JavaScript. Incluso al tratar texto confidencial, es más segura que las herramientas de conversión que implican comunicación de red. No obstante, al incrustar los resultados convertidos en una página web, comprueba que se hayan aplicado las medidas de seguridad adecuadas en función del marco de trabajo que utilices y de la ubicación en la que se muestre el contenido.
Cómo utilizarlo
- Pega el código HTML o las referencias de caracteres que quieras convertir en el campo de entrada.
- Selecciona «Escapar HTML» o «Desescapar HTML».
- Al hacer clic en «Convertir», se te redirigirá automáticamente a la sección de resultados.
- Si es necesario, copia el resultado o intercambia el valor de entrada y el resultado para realizar la conversión inversa.
Ejemplo de traducción
<div class="message">Tom & Jerry</div>
↓
<div class="message">Tom & Jerry</div>
Precauciones de uso
- El escape ayuda a crear cadenas para su visualización, pero no sustituye a la protección contra inyecciones SQL ni a la codificación de URL.
- Si se inserta una cadena sin escapar directamente en `innerHTML` o similar, existe el riesgo de que se ejecuten scripts, dependiendo del contenido.
- Esta herramienta convierte principalmente los símbolos &, <, >, las comillas dobles y las comillas simples.
Preguntas frecuentes
¿Qué es el «escaping» en HTML?
Esto implica convertir los símbolos que tienen un significado especial en HTML en referencias de caracteres, para que puedan mostrarse correctamente como texto en la pantalla.
¿Qué es el «unescaping» en HTML?
Este proceso convierte las referencias de caracteres como &lt; y &amp; de nuevo a sus caracteres originales, < y &.
¿Se enviarán al servidor los datos introducidos?
No. El proceso de conversión se lleva a cabo íntegramente mediante JavaScript en el navegador.
¿Qué caracteres se convertirán?
Esto convierte principalmente el símbolo «&», el signo menor que, el signo mayor que, las comillas dobles y las comillas simples.
¿Se pueden mostrar las etiquetas HTML directamente en la pantalla?
Sí. Si utilizas el resultado con caracteres de escape, no se interpretará como una etiqueta y se mostrará como una cadena de caracteres.
¿Se puede utilizar esto como medida de protección contra XSS?
Aunque esta es una de las medidas básicas para mostrar cadenas de texto en el contenido del cuerpo HTML, deben adoptarse las medidas adecuadas para cada destino de salida, como los valores de los atributos, JavaScript y las URL.
¿En qué se diferencia esto de la codificación de URL?
El escape HTML se aplica a los caracteres especiales en el código HTML, mientras que la codificación de URL convierte los caracteres que no se pueden utilizar en las URL a un formato codificado con el símbolo de porcentaje.
¿Se convertirán también los saltos de línea y los espacios?
Los saltos de línea y los espacios estándar se mantendrán tal cual. Por favor, ajusta los saltos de línea en la visualización HTML por separado utilizando CSS, etiquetas `br` u otros métodos.
¿Qué ocurre si se aplica un doble escape?
Por ejemplo, el símbolo «&lt;» se vuelve a convertir en «&amp;lt;». Ten cuidado de no convertirlo más veces de las necesarias.
¿Puedo deshacer la conversión?
Sí. Puedes revertir el cambio intercambiando el valor de entrada y el resultado y seleccionando el método de conversión opuesto.
¿Puedes traducir grandes cantidades de texto?
La conversión es posible dentro de los límites de la capacidad de procesamiento y la memoria de tu navegador. El rendimiento puede verse ralentizado al gestionar conjuntos de datos muy grandes.