Was sind HTML-Entitäten?
Wenn Sie Benutzertext in einer HTML-Seite anzeigen, können Zeichen wie <, > und & als Tags oder Entities missverstanden werden — das zerstört das Layout oder öffnet XSS-Risiken. Sie in HTML-Entities umzuwandeln (z. B. wird < zu <) hält den Text wörtlich und sicher. Dieser kostenlose HTML-Entity-Codierer / -Decodierer maskiert und demaskiert diese Zeichen sofort im Browser.
Eine HTML-Entität ist ein spezieller Code, der ein Zeichen darstellt, das entweder nicht sicher im HTML-Quellcode erscheinen kann oder als Markup missinterpretiert würde. Die häufigsten Beispiele sind < und > für < und >, & für & und " für Anführungszeichen in Attributen.
HTML-Entities Codieren
- Wählen Sie Codieren (Text → Entities) oder Decodieren (Entities → Text).
- Fügen Sie Ihren Inhalt ein — das Ergebnis erscheint sofort.
- Kopieren Sie die Ausgabe in HTML, Template oder CMS.
Anwendungen
- Benutzereingaben vor dem Einfügen in eine HTML-Seite kodieren, um Cross-Site-Scripting (XSS) zu verhindern.
- HTML-Entitäten in gescrapted Web-Inhalten dekodieren, um den originalen lesbaren Text zu erhalten.
- Sonderzeichen in Blog-Inhalten oder CMS-Ausgaben in ihre Entitäts-Äquivalente konvertieren.
- Den Entitätscode für Symbole wie ©, — oder € beim Schreiben von HTML-Templates nachschlagen.
Wie HTML-Entitätskodierung funktioniert
Der Kodierer ersetzt die fünf Zeichen mit besonderer Bedeutung in HTML — <, >, &, ' und " — durch ihre benannten Entitäten. Optional werden auch Nicht-ASCII-Zeichen durch numerische Entitäten ersetzt.
Dekodierung ist die Umkehrung. Das Tool nutzt den eigenen HTML-Parser des Browsers durch Setzen von innerHTML und Zurücklesen von textContent.
Wichtigste Vorteile
- Behandelt die fünf HTML-relevanten Zeichen und numerische Entities.
- Sofortige Umwandlung in beide Richtungen, Kopieren per Klick.
- Privat und kostenlos — läuft komplett im Browser.
Entity-Codierung, Lokaler Prozess
HTML-Entity-Codierung und -Decodierung werden mit JavaScript-Code durchgeführt, der in deinem Browser ausgeführt wird. Der HTML-Inhalt, den du bereitstellst, wird lokal auf deiner Maschine verarbeitet; er wird niemals an externe Server gesendet.