nicetool.dev logo

HTML-Entity-Encoder / -Decoder

Maskieren Sie Text vor dem Einfügen in HTML, um kaputtes Markup und XSS zu verhindern.

Eingabe
Ergebnis

Häufige Entities

Klicken Sie auf eine Entity, um sie zu kopieren.

Was sind HTML-Entities?

HTML-Entities sind Codes für reservierte oder spezielle Zeichen, z. B. &lt; für < und &amp; für &. Wenn Sie Benutzereingaben vor der Ausgabe als HTML kodieren, bleibt Ihr Markup gültig und Cross-Site-Scripting (XSS) wird erschwert.

Funktionen

  • • Nur reservierte Zeichen oder alle Nicht-ASCII-Zeichen kodieren
  • • Benannte, dezimale und hexadezimale Entity-Formate
  • • Alle benannten und numerischen HTML5-Entities dekodieren
  • • Schnellreferenz der häufigsten Entities

Lokale Verarbeitung

Kodierung und Dekodierung finden in Ihrem Browser statt. Ihre Inhalte werden nie an einen Server gesendet.

100 % clientseitig.

So verwenden Sie: HTML-Entities

  1. 1

    Wählen Sie Encode, um Sonderzeichen in HTML-Entities umzuwandeln, oder Decode, um Entities wie &lt; oder &#169; zurückzuverwandeln.

  2. 2

    Beim Kodieren wählen Sie den Modus: Basic maskiert nur & < > " und ', Named nutzt Entities wie &auml;, Dezimal und Hex wandeln jedes Nicht-ASCII-Zeichen in eine numerische Referenz um.

  3. 3

    Fügen Sie Text oder HTML ein. Das Ergebnis aktualisiert sich sofort.

  4. 4

    Kopieren Sie die Ausgabe oder nutzen Sie "Ergebnis als Eingabe", um weiterzuarbeiten. Ein Klick auf die Referenztabelle kopiert ein gängiges Entity.

Praxisbeispiele

Code auf einer Webseite zeigen

Um <div class="box"> als Text in Blog oder Doku anzuzeigen, kodieren Sie es zu &lt;div class=&quot;box&quot;&gt;, damit der Browser es nicht als Markup liest.

Sichere Nutzerinhalte

Nutzertext vor dem Einfügen in HTML zu maskieren, verhindert kaputte Layouts und Cross-Site-Scripting (XSS). Der Basic-Modus deckt die fünf relevanten Zeichen ab.

Doppelt kodierten Text reparieren

Sie sehen &amp;amp; oder &amp;quot; auf einer Seite oder im RSS? Ein- oder zweimal dekodieren zeigt, wo zu oft maskiert wurde.

Reine ASCII-Systeme

Manche E-Mail-Vorlagen, alte CMS oder XML-Feeds akzeptieren nur ASCII. Dezimal- oder Hex-Modus macht aus ä oder ß Referenzen wie &#228;, die jede Kodierung überstehen.

Häufige Fragen

Welche Zeichen müssen in HTML maskiert werden?+

Im Textinhalt & und <. In Attributwerten zusätzlich das umschließende Anführungszeichen (" oder '). > ebenfalls zu maskieren ist eine verbreitete, harmlose Gewohnheit.

Benannte oder numerische Entities?+

Beide werden gleich dargestellt. Benannte wie &copy; sind lesbarer, numerische wie &#169; funktionieren für jedes Unicode-Zeichen, auch ohne Namen.

Reicht HTML-Maskierung gegen XSS?+

Für Text zwischen Tags oder in Attributen mit Anführungszeichen ja. Text in <script>, style, Event-Handlern oder URLs braucht kontextabhängige Maskierung, die moderne Frameworks übernehmen.

Brauchen Umlaute Entities?+

Nicht, wenn die Seite als UTF-8 ausgeliefert wird, was heute Standard ist. Entities für Umlaute braucht es nur bei auf ASCII beschränkten Systemen.