Кодирование HTML‑сущности

HTML-сущности — экранировать символы онлайн

Кодирование специальных символов HTML.

Кодировать
Декодировать
Исходный
Сущности
<p class="hi">Hello & welcome — "world"!</p>

Конвертер HTML-сущностей кодирует и декодирует специальные символы для безопасной вставки в разметку. Чтобы «<» не был воспринят как начало тега, его записывают как &lt;; аналогично &gt; для «>», &amp; для «&», &quot; для кавычки.

Кодирование нужно, когда внутри HTML надо показать сам код или символы, которые иначе сломали бы разметку — например, вывести пример тега в статье. Это также базовый приём защиты от XSS: пользовательский текст экранируют, чтобы введённый «<script>» отображался как текст, а не выполнялся. Декодирование делает обратное — превращает сущности в обычные символы.

Инструмент работает с именованными (&lt;) и числовыми (&#60;) сущностями, поддерживает кириллицу и Unicode. Всё считается прямо в браузере, данные никуда не отправляются.

Частые вопросы

Минимум: & < > " '. Их хватает чтобы текст безопасно вставился в HTML и не получился XSS.
Запись символа через его Unicode-код: &#65; (десятичная) или &#x41; (шестнадцатеричная) дают «A». Так можно вставить любой Unicode-символ, даже emoji (&#x1F600; → 😀).
Base64 — для бинарных данных. HTML-entities — только для замены опасных в HTML символов на безопасные текстовые ссылки. Текст остаётся читаемым.