Escapa los caracteres HTML reservados para que el texto plano pueda incrustarse de forma segura en el marcado sin romper etiquetas ni atributos.
Caracteres codificados
El codificador sustituye los cinco caracteres especiales de XML/HTML:
| Carácter | Entidad |
|---|---|
< | < |
> | > |
& | & |
" | " |
' | ' |
El resto de caracteres pasa sin cambios, conservando texto Unicode, saltos de línea y espaciado.
Cuándo usarlo
Preparar fragmentos aportados por el usuario para insertarlos en plantillas, depurar texto de visualización en generación HTML del lado del servidor, o demostrar por qué un < sin escapar en un campo de comentarios puede romper el diseño de la página.
Limitaciones
La codificación de entidades no es una defensa XSS completa: el contexto importa (atributos, scripts y URL necesitan reglas adicionales). La herramienta no codifica todos los homoglifos Unicode ni normaliza el espacio en blanco. Para HTML enriquecido, prefiere un sanitizador dedicado en lugar del escape a ciegas.
Ejemplo
Por ejemplo, introduzca los valores de muestra predeterminados en el formulario y compare la salida con una referencia conocida; ajuste una entrada cada vez para ver cómo cambia el resultado.