Última atualização: 7 de setembro de 2026

Texto para HTML

Escape caracteres especiais (&, <, >, aspas) para uso seguro em HTML.

Como usar o Texto para HTML

  1. 1Cole o texto com caracteres especiais.
  2. 2Escolha se quebra de linha vira <br>. Opcional.
  3. 3Copie o HTML resultante.

Por que escapar entidades é uma defesa básica contra XSS

Em HTML, os caracteres < e & têm significado especial: o primeiro inicia uma tag, o segundo inicia uma entidade. Se um texto vindo de um usuário (um comentário, um nome, uma bio) é inserido diretamente na página sem escapar esses caracteres, um atacante pode injetar sua própria tag <script> — o clássico ataque de Cross-Site Scripting (XSS).

Esta ferramenta aplica o escape padrão de cinco caracteres (& < > " ') usado pela maioria das bibliotecas de sanitização, transformando cada um na entidade HTML correspondente. É uma camada de defesa útil para testar como um sistema deveria se comportar ao receber esse tipo de entrada — mas vale lembrar que o contexto de inserção importa: escapar para dentro de um atributo HTML, uma URL ou um bloco de JavaScript exige regras de escape diferentes desta.

Perguntas Frequentes

Por que preciso escapar caracteres como < e & antes de inserir texto em HTML?

Porque esses caracteres têm significado especial em HTML e, sem escape, podem quebrar o layout ou abrir uma vulnerabilidade de XSS.

Esse conversor previne todo tipo de ataque XSS?

Não sozinho. É uma camada importante, mas a prevenção completa depende do contexto de inserção e das funções de escape apropriadas do seu backend.

Copiado com sucesso!