HTML Encoder / Decoder
Faça escape de `& < > " '` para entidades HTML seguras, ou decodifique texto com escape de entidades de volta para texto puro. Quatro níveis de codificação — Mínimo, Nomeadas, Numéricas, Todos não-ASCII. Seguro com UTF-8 + emoji + CJK, no seu navegador.
Use Mínimo por padrão — escape apenas & < > " ', os cinco caracteres que quebram contextos de corpo / atributo HTML. É o que toda engine de templates moderna faz. Use Entidades nomeadas se quiser copyright / nbsp / setas etc. como códigos legíveis (© em vez de ©). Use Numérico ao enviar HTML por pipelines que podem não entender entidades nomeadas. Use Todos não-ASCII ao mirar sistemas estritamente ASCII (servidores de e-mail legados, APIs problemáticas).
' é válido em XML e HTML5, mas não em HTML 4.01 — navegadores antigos renderizam como o texto literal '. A referência numérica ' funciona em todo lugar. O decodificador aceita ' como entrada por compatibilidade.