Última atualização: 7 de setembro de 2026
Texto para HTML
Escape caracteres especiais (&, <, >, aspas) para uso seguro em HTML.
Como usar o Texto para HTML
- 1Cole o texto com caracteres especiais.
- 2Escolha se quebra de linha vira <br>. Opcional.
- 3Copie o HTML resultante.
Por que escapar entidades é uma defesa básica contra XSS
Em HTML, os caracteres < e & têm significado especial: o primeiro inicia uma tag, o segundo inicia uma entidade. Se um texto vindo de um usuário (um comentário, um nome, uma bio) é inserido diretamente na página sem escapar esses caracteres, um atacante pode injetar sua própria tag <script> — o clássico ataque de Cross-Site Scripting (XSS).
Esta ferramenta aplica o escape padrão de cinco caracteres (& < > " ') usado pela maioria das bibliotecas de sanitização, transformando cada um na entidade HTML correspondente. É uma camada de defesa útil para testar como um sistema deveria se comportar ao receber esse tipo de entrada — mas vale lembrar que o contexto de inserção importa: escapar para dentro de um atributo HTML, uma URL ou um bloco de JavaScript exige regras de escape diferentes desta.
Perguntas Frequentes
Por que preciso escapar caracteres como < e & antes de inserir texto em HTML?
Porque esses caracteres têm significado especial em HTML e, sem escape, podem quebrar o layout ou abrir uma vulnerabilidade de XSS.
Esse conversor previne todo tipo de ataque XSS?
Não sozinho. É uma camada importante, mas a prevenção completa depende do contexto de inserção e das funções de escape apropriadas do seu backend.