HTML-Entities kodieren / dekodieren
Fügen Sie Text ein, um ihn für den sicheren Einsatz in HTML zu escapen, oder entity-kodierten Text, um ihn wieder lesbar zu machen. Wählen Sie benannte Entities oder numerische Codes.
Über dieses Tool
Zeichen wie <, > und & haben in HTML eine besondere Bedeutung; um sie wörtlich anzuzeigen, braucht es Entities wie < und &. Zeichen außerhalb von ASCII — Akzente, Währungssymbole, Pfeile — lassen sich als benannte Entities (é, €, →) oder als numerische Referenzen (é) schreiben, damit sie jede Dokumentkodierung überstehen. Das Escapen von Nutzereingaben ist zugleich die erste Verteidigungslinie gegen Cross-Site-Scripting.
Der Kodier-Modus escapt immer die fünf für HTML kritischen Zeichen und standardmäßig auch alles außerhalb von ASCII. Der Dekodier-Modus versteht benannte, dezimale und hexadezimale Referenzen. Beide laufen vollständig in Ihrem Browser.
Häufige Fragen
- Benannt oder numerisch — was sollte ich nehmen?
- Numerische Referenzen funktionieren in jedem HTML- und XML-Parser. Benannte sind leichter zu lesen, einige davon gibt es aber nur in HTML.
- Werden Leerzeichen durch ersetzt?
- Nein. Normale Leerzeichen bleiben erhalten; nur das geschützte Leerzeichen wird zu .
- Ist das dasselbe wie URL-Kodierung?
- Nein. Die URL-Kodierung nutzt Escapes im %20-Stil für Adressen. Dafür gibt es den URL-Encoder.