HTML-Entity-Codierer / -Decodierer

Was sind HTML-Entitäten?

Wenn Sie Benutzertext in einer HTML-Seite anzeigen, können Zeichen wie <, > und & als Tags oder Entities missverstanden werden — das zerstört das Layout oder öffnet XSS-Risiken. Sie in HTML-Entities umzuwandeln (z. B. wird < zu &lt;) hält den Text wörtlich und sicher. Dieser kostenlose HTML-Entity-Codierer / -Decodierer maskiert und demaskiert diese Zeichen sofort im Browser.

Eine HTML-Entität ist ein spezieller Code, der ein Zeichen darstellt, das entweder nicht sicher im HTML-Quellcode erscheinen kann oder als Markup missinterpretiert würde. Die häufigsten Beispiele sind &lt; und &gt; für < und >, &amp; für & und &quot; für Anführungszeichen in Attributen.

HTML-Entities Codieren

  1. Wählen Sie Codieren (Text → Entities) oder Decodieren (Entities → Text).
  2. Fügen Sie Ihren Inhalt ein — das Ergebnis erscheint sofort.
  3. Kopieren Sie die Ausgabe in HTML, Template oder CMS.

Anwendungen

  • Benutzereingaben vor dem Einfügen in eine HTML-Seite kodieren, um Cross-Site-Scripting (XSS) zu verhindern.
  • HTML-Entitäten in gescrapted Web-Inhalten dekodieren, um den originalen lesbaren Text zu erhalten.
  • Sonderzeichen in Blog-Inhalten oder CMS-Ausgaben in ihre Entitäts-Äquivalente konvertieren.
  • Den Entitätscode für Symbole wie &copy;, &mdash; oder &euro; beim Schreiben von HTML-Templates nachschlagen.

Wie HTML-Entitätskodierung funktioniert

Der Kodierer ersetzt die fünf Zeichen mit besonderer Bedeutung in HTML — <, >, &, ' und " — durch ihre benannten Entitäten. Optional werden auch Nicht-ASCII-Zeichen durch numerische Entitäten ersetzt.

Dekodierung ist die Umkehrung. Das Tool nutzt den eigenen HTML-Parser des Browsers durch Setzen von innerHTML und Zurücklesen von textContent.

Wichtigste Vorteile

  • Behandelt die fünf HTML-relevanten Zeichen und numerische Entities.
  • Sofortige Umwandlung in beide Richtungen, Kopieren per Klick.
  • Privat und kostenlos — läuft komplett im Browser.

Entity-Codierung, Lokaler Prozess

HTML-Entity-Codierung und -Decodierung werden mit JavaScript-Code durchgeführt, der in deinem Browser ausgeführt wird. Der HTML-Inhalt, den du bereitstellst, wird lokal auf deiner Maschine verarbeitet; er wird niemals an externe Server gesendet.

FAQ

Welche Zeichen werden codiert?

Die HTML-relevanten: & < > " und '. Ihre Codierung verhindert, dass Text als Markup interpretiert wird.

Werden benannte und numerische Entities decodiert?

Ja — benannte wie &amp; und numerische wie &#39; werden zurück in ihre Zeichen umgewandelt.

Ist es sicher und privat?

Ja. Alles läuft lokal im Browser; nichts wird hochgeladen.

Was ist der Unterschied zwischen &amp;amp; und &amp;lt; bezüglich Sicherheit?

Beide sind sicherheitsrelevant. &lt; verhindert, dass der Browser Text als HTML-Tag interpretiert. &amp; verhindert Doppeldekodierungsangriffe. Kodiere immer beide, wenn nicht vertrauenswürdiger Text in HTML eingefügt wird.