EntityCodec es una herramienta de representación. No conoce el analizador, plantilla, comillas, esquema URL ni frontera de confianza, y no es un saneador.
El contexto determina el escape
Codificar signos puede servir en un nodo de texto, pero no valida URL, asegura cadenas de script ni elimina marcado peligroso.
Usa el framework de destino
Prefiere enlaces de texto y APIs de saneamiento revisadas. Evita omisiones de seguridad y no insertes la salida como HTML crudo inseguro.
Verifica el destino exacto
La codificación cambia la representación del texto, no su nivel de confianza. Mantén la salida como texto hasta que el sistema de destino aplique el escape o saneamiento correcto para su contexto. Compara el resultado completo después de pegarlo. Para una comprobación reproducible, conserva una muestra literal junto a su forma codificada esperada, ejecuta dos veces el mismo perfil y compara cada ampersand, punto y coma, punto Unicode, espacio y salto de línea. Después prueba el enlace de texto del destino con caracteres representativos e inofensivos. Si el sistema normaliza, decodifica repetidamente o representa el valor, documenta ese comportamiento posterior por separado porque queda fuera de EntityCodec.