Vuelta práctica de codificación de texto
Entender Base64, codificación URL y entidades HTML sin confundirlas con cifrado
Una forma práctica de mover texto por formatos, URLs y HTML sin cambiar su significado.
Abrir herramientaParte del destino
Base64, porcentaje URL y entidades HTML resuelven representaciones distintas; no cifran ni validan. Identifica si el valor irá a bytes, una parte de URL o HTML como texto.
Conserva el original hasta confirmar la recepción. Un valor puede ser válido pero estar codificado en la capa equivocada o dos veces.
Base64 no da secreto
Base64 representa bytes con texto. La herramienta usa UTF-8. Es reversible, suele aumentar tamaño y cualquiera con el valor puede decodificarlo.
No uses Base64 para proteger credenciales. Conserva valor y padding exactos cuando la interoperabilidad importa.
Codifica componentes URL
Codifica un valor de consulta antes de unirlo para que & y = no creen estructura. Usa URL completa solo si quieres conservar delimitadores.
No decodifiques ciegamente ni repetidamente. Prueba espacios, Unicode, &, = y %.
Escapa HTML por contexto
La herramienta convierte seis caracteres para mostrar texto, no para sanear HTML arbitrario.
Nodos de texto, atributos, URL, CSS y JavaScript requieren reglas distintas. Prefiere escape de plantilla y APIs DOM.
Prueba ida y vuelta
Usa una muestra pequeña, codifica una vez, sigue el camino real y compara resultado y original.
Las herramientas son locales, pero URLs firmadas, tokens y datos reales siguen siendo sensibles.
Preguntas frecuentes
¿Base64 cifra?
No; es reversible.
¿Por qué se dividió mi parámetro?
Probablemente faltó codificar el componente antes de unirlo.
¿Escape HTML sanea HTML?
No; depende del contexto y no sustituye una política de saneamiento.