MV Tools

Vuelta práctica de codificación de texto

Entender Base64, codificación URL y entidades HTML sin confundirlas con cifrado

Una forma práctica de mover texto por formatos, URLs y HTML sin cambiar su significado.

Equipo editorial de MV ToolsActualizado 8 min de lectura

Abrir herramienta

Parte del destino

Base64, porcentaje URL y entidades HTML resuelven representaciones distintas; no cifran ni validan. Identifica si el valor irá a bytes, una parte de URL o HTML como texto.

Conserva el original hasta confirmar la recepción. Un valor puede ser válido pero estar codificado en la capa equivocada o dos veces.

Base64 cambia la representación UTF-8; no oculta el texto fuente.
Base64 cambia la representación UTF-8; no oculta el texto fuente.

Base64 no da secreto

Base64 representa bytes con texto. La herramienta usa UTF-8. Es reversible, suele aumentar tamaño y cualquiera con el valor puede decodificarlo.

No uses Base64 para proteger credenciales. Conserva valor y padding exactos cuando la interoperabilidad importa.

La vuelta confirma representación, no confidencialidad ni autorización.
La vuelta confirma representación, no confidencialidad ni autorización.

Codifica componentes URL

Codifica un valor de consulta antes de unirlo para que & y = no creen estructura. Usa URL completa solo si quieres conservar delimitadores.

No decodifiques ciegamente ni repetidamente. Prueba espacios, Unicode, &, = y %.

Ampersand, igual, espacios, Unicode y porcentaje quedan dentro del valor.
Ampersand, igual, espacios, Unicode y porcentaje quedan dentro del valor.

Escapa HTML por contexto

La herramienta convierte seis caracteres para mostrar texto, no para sanear HTML arbitrario.

Nodos de texto, atributos, URL, CSS y JavaScript requieren reglas distintas. Prefiere escape de plantilla y APIs DOM.

Sirve para texto literal, no para sanear marcado de forma general.
Sirve para texto literal, no para sanear marcado de forma general.

Prueba ida y vuelta

Usa una muestra pequeña, codifica una vez, sigue el camino real y compara resultado y original.

Las herramientas son locales, pero URLs firmadas, tokens y datos reales siguen siendo sensibles.

Use escape de framework y APIs DOM en el contexto real.
Use escape de framework y APIs DOM en el contexto real.

Preguntas frecuentes

¿Base64 cifra?

No; es reversible.

¿Por qué se dividió mi parámetro?

Probablemente faltó codificar el componente antes de unirlo.

¿Escape HTML sanea HTML?

No; depende del contexto y no sustituye una política de saneamiento.