tomai
Anmelden
Kostenlos · Entwickler-Tools

HTML-Encoder / -Decoder

HTML-Entitäten und Sonderzeichen kodieren und dekodieren

Eingabe
Ausgabe

Ein Escape pro Kontext

Die richtige Escaping-Methode hängt davon ab, wo die Zeichenkette landet:

  • Elementtext erfordert die HTML-Entitäten <, & und >; bei in Anführungszeichen gesetzten Attributwerten müssen zudem die Anführungszeichen selbst escaped werden.
  • In einer URL oder einem JavaScript-String sind HTML-Entitäten doppelt falsch — sie führen zu einer Doppelcodierung und können sogar neue Injection-Lücken erzeugen.
  • Dieses Tool hält die Kontexte strikt getrennt, sodass ein Wert, der für ein Attribut sicher ist, nicht stillschweigend innerhalb eines Skripts wiederverwendet wird.

Halb-escaped ist schlimmer als nicht escaped

Beide Richtungen, beide Stile

Mit einem Klick kodieren oder dekodieren; Namensstil (&amp;) und Zahlenstil (&#38;) stehen beide bereit – je nach Zielformat.

🔒

Mehr als die fünf Essenziellen

Optional jedes Nicht-ASCII-Zeichen kodieren, um invariante, ASCII-reine Ausgabe zu garantieren, die in jeder E-Mail oder jedem Altsystem identisch rendert.

🎯

Privat in Ihrem Browser

Die gesamte Kodierung/Dekodierung läuft lokal – ideal für Lizenzschlüssel, personenbezogene Daten und jeden Text, den Sie nicht an einen Server senden möchten.

Häufige Fragen

Warum brauche ich HTML-Kodierung?

In HTML beginnt "<" ein Tag und "&" eine Entität. Wenn Sie Benutzerinhalt ohne Escaping einfügen, kann ein Anführungszeichen oder eine Klammer das Layout brechen oder Injection ermöglichen. Die Kodierung neutralisiert diese Zeichen, sodass der Text wörtlich erscheint.

Benannte oder numerische Referenzen?

Benannte Referenzen wie &amp; sind lesbar, decken aber nur den üblichen Satz ab; numerische Referenzen wie &#38; (oder hexadezimal &#x26;) funktionieren für jeden Unicode-Codepunkt. Für universelle Kodierung von Nicht-ASCII-Text numerische verwenden.

Wird mein Text irgendwohin hochgeladen?

Nein. Alles läuft in Ihrem Browser mit reinem JavaScript – nichts wird übertragen oder gespeichert.

Ähnliche Tools

Was ist ein HTML-Encoder / -Decoder?

Wenn Benutzereingaben in eine Webseite eingefügt werden, sind die Zeichen & < > gefährlich: "<" beginnt ein Tag, "&" beginnt eine Entität, und ein einzelnes Zeichen kann das Layout zerstören oder Injection ermöglichen. HTML-Kodierung ersetzt diese Zeichen durch ihre Entitätsform, damit der Text exakt wie geschrieben angezeigt wird. Der Decoder macht es umgekehrt und wandelt Entitäten zurück in lesbare Zeichen – praktisch beim Lesen von RSS- oder gescrapten Inhalten.

Was es kann

  • Kodiert & < > " ' und optional jedes Nicht-ASCII-Zeichen
  • Dekodiert benannte Entitäten (amp, lt, gt, quot, apos, copy, nbsp und mehr)
  • Dekodiert dezimale und hexadezimale numerische Referenzen (&, &)
  • Wechselt per Klick zwischen Namens- und Zahlen-Entitäten
  • Komplett clientseitig – auch für Lizenzen und geheime Texte
  • Meldet Eingabe- und Ausgabegröße

Wann verwenden

  • Benutzereingaben vor dem Einfügen in HTML escapen
  • Inhalte für ein CMS oder HTML-E-Mail vorbereiten
  • Entitätskodierten Text aus Feeds oder Scrapes dekodieren
  • Verstehen, was der Browser beim Parsen eines Strings sieht

Datenschutz: Die Kodierung läuft vollständig in Ihrem Browser – nichts wird je hochgeladen.

Ähnliche Tools