Codificare e decodificare entità HTML

Esegui l'escape dei caratteri speciali di un testo per inserirlo in HTML senza rompere la pagina, oppure riconverti le entità HTML in testo normale.

Entità HTML

Durante la codifica:

Entità HTML più usate

CarattereCon nomeNumerica
& & &
< &lt; &#60;
> &gt; &#62;
" &quot; &#34;
' &apos; &#39;
(nbsp) &nbsp; &#160;
© &copy; &#169;
® &reg; &#174;
™ &trade; &#8482;
€ &euro; &#8364;
£ &pound; &#163;
° &deg; &#176;
± &plusmn; &#177;
× &times; &#215;
÷ &divide; &#247;
… &hellip; &#8230;
– &ndash; &#8211;
— &mdash; &#8212;
« &laquo; &#171;
» &raquo; &#187;
“ &ldquo; &#8220;
” &rdquo; &#8221;
• &bull; &#8226;
→ &rarr; &#8594;
á &aacute; &#225;
é &eacute; &#233;
ñ &ntilde; &#241;
Ñ &Ntilde; &#209;
ü &uuml; &#252;
ç &ccedil; &#231;
¿ &iquest; &#191;
¡ &iexcl; &#161;

Cosa sono le entità HTML?

Un'entità HTML è un modo di scrivere un carattere tramite un codice che inizia con & e termina con ;. Può essere con nome, come &copy; per ©, oppure numerica, con il numero Unicode del carattere in decimale (&#169;) o in esadecimale (&#xA9;).

Quando bisogna usarle?

Bisogna sempre eseguire l'escape dei caratteri che hanno un significato speciale in HTML: < e > (aprono e chiudono i tag), & (inizia un'entità) e le virgolette dentro gli attributi. Altrimenti il browser li interpreta come codice: la pagina si scompone e, se il testo arriva da un utente, si apre la porta ad attacchi XSS.

Le lettere accentate o le emoji non hanno bisogno di entità se la pagina usa UTF-8, come avviene di norma oggi. Servono solo quando il file deve essere ASCII puro, ad esempio in alcune email o sistemi datati.