Zum Inhalt springen
HandfulTools

HTML-Entities kodieren und dekodieren

Zeige Codeausschnitte auf einer Webseite, ohne dass der Browser sie interpretiert, oder mach aus entity-verseuchtem Text wie „Café“ wieder „Café“.

Läuft im Browser

Loading…

So geht's

  1. Wähle Kodieren oder Dekodieren.
  2. Füge deinen Text oder dein HTML ein.
  3. Kopiere das Ergebnis.

Wie es funktioniert

Beim Kodieren werden die fünf Zeichen mit besonderer Bedeutung in HTML – & < > " ' – durch &amp; &lt; &gt; &quot; und &#39; ersetzt. Auf Wunsch wird jedes Nicht-ASCII-Zeichen zu einer numerischen Entity, was bei Systemen hilft, die kein UTF-8 speichern können.

Beim Dekodieren werden numerische Entities (&#233;, &#xE9;) und die gängigsten benannten Entities verstanden.

Beispiele

Code in einem Blogbeitrag
<div class="a"> → &lt;div class=&quot;a&quot;&gt;

Typische Anwendungsfälle

  • Code auf HTML-Seiten anzeigen
  • Entity-kodierten Text aus Feeds und Datenbanken bereinigen
  • Von Nutzenden eingegebenen Text in Templates maskieren

Datenschutz und Sicherheit

Dieses Tool läuft vollständig in deinem Browser. Deine Dateien und Texte werden nie auf unsere Server hochgeladen — die Verarbeitung passiert auf deinem Gerät, und auch das Ergebnis entsteht dort. Wie jedes Tool mit Dateien umgeht

Häufige Fragen

Verhindert das Kodieren XSS?

Das Maskieren von Text zwischen HTML-Tags ist ein wesentlicher Baustein der XSS-Abwehr, doch Attribute, URLs und Skripte brauchen kontextabhängiges Maskieren. Nutze die eingebaute Maskierung deines Frameworks.

Werden beim Dekodieren alle benannten Entities unterstützt?

Die gängigsten (Akzente, Anführungszeichen, Gedankenstriche, Währungszeichen). Numerische Entities funktionieren immer.

Zuletzt aktualisiert: