HTML-Encoder / -Decoder
HTML-Entitäten und Sonderzeichen kodieren und dekodieren
Ein Escape pro Kontext
Die richtige Escaping-Methode hängt davon ab, wo die Zeichenkette landet:
- Elementtext erfordert die HTML-Entitäten <, & und >; bei in Anführungszeichen gesetzten Attributwerten müssen zudem die Anführungszeichen selbst escaped werden.
- In einer URL oder einem JavaScript-String sind HTML-Entitäten doppelt falsch — sie führen zu einer Doppelcodierung und können sogar neue Injection-Lücken erzeugen.
- Dieses Tool hält die Kontexte strikt getrennt, sodass ein Wert, der für ein Attribut sicher ist, nicht stillschweigend innerhalb eines Skripts wiederverwendet wird.
Halb-escaped ist schlimmer als nicht escaped
Beide Richtungen, beide Stile
Mit einem Klick kodieren oder dekodieren; Namensstil (&) und Zahlenstil (&) stehen beide bereit – je nach Zielformat.
Mehr als die fünf Essenziellen
Optional jedes Nicht-ASCII-Zeichen kodieren, um invariante, ASCII-reine Ausgabe zu garantieren, die in jeder E-Mail oder jedem Altsystem identisch rendert.
Privat in Ihrem Browser
Die gesamte Kodierung/Dekodierung läuft lokal – ideal für Lizenzschlüssel, personenbezogene Daten und jeden Text, den Sie nicht an einen Server senden möchten.
Häufige Fragen
Warum brauche ich HTML-Kodierung?
In HTML beginnt "<" ein Tag und "&" eine Entität. Wenn Sie Benutzerinhalt ohne Escaping einfügen, kann ein Anführungszeichen oder eine Klammer das Layout brechen oder Injection ermöglichen. Die Kodierung neutralisiert diese Zeichen, sodass der Text wörtlich erscheint.
Benannte oder numerische Referenzen?
Benannte Referenzen wie & sind lesbar, decken aber nur den üblichen Satz ab; numerische Referenzen wie & (oder hexadezimal &) funktionieren für jeden Unicode-Codepunkt. Für universelle Kodierung von Nicht-ASCII-Text numerische verwenden.
Wird mein Text irgendwohin hochgeladen?
Nein. Alles läuft in Ihrem Browser mit reinem JavaScript – nichts wird übertragen oder gespeichert.
Ähnliche Tools
Was ist ein HTML-Encoder / -Decoder?
Wenn Benutzereingaben in eine Webseite eingefügt werden, sind die Zeichen & < > gefährlich: "<" beginnt ein Tag, "&" beginnt eine Entität, und ein einzelnes Zeichen kann das Layout zerstören oder Injection ermöglichen. HTML-Kodierung ersetzt diese Zeichen durch ihre Entitätsform, damit der Text exakt wie geschrieben angezeigt wird. Der Decoder macht es umgekehrt und wandelt Entitäten zurück in lesbare Zeichen – praktisch beim Lesen von RSS- oder gescrapten Inhalten.
Was es kann
- Kodiert & < > " ' und optional jedes Nicht-ASCII-Zeichen
- Dekodiert benannte Entitäten (amp, lt, gt, quot, apos, copy, nbsp und mehr)
- Dekodiert dezimale und hexadezimale numerische Referenzen (&, &)
- Wechselt per Klick zwischen Namens- und Zahlen-Entitäten
- Komplett clientseitig – auch für Lizenzen und geheime Texte
- Meldet Eingabe- und Ausgabegröße
Wann verwenden
- Benutzereingaben vor dem Einfügen in HTML escapen
- Inhalte für ein CMS oder HTML-E-Mail vorbereiten
- Entitätskodierten Text aus Feeds oder Scrapes dekodieren
- Verstehen, was der Browser beim Parsen eines Strings sieht
Datenschutz: Die Kodierung läuft vollständig in Ihrem Browser – nichts wird je hochgeladen.