HTML-Entities kodieren und dekodieren
Zeige Codeausschnitte auf einer Webseite, ohne dass der Browser sie interpretiert, oder mach aus entity-verseuchtem Text wie „Café“ wieder „Café“.
Läuft im Browser
So geht's
- Wähle Kodieren oder Dekodieren.
- Füge deinen Text oder dein HTML ein.
- Kopiere das Ergebnis.
Wie es funktioniert
Beim Kodieren werden die fünf Zeichen mit besonderer Bedeutung in HTML – & < > " ' – durch & < > " und ' ersetzt. Auf Wunsch wird jedes Nicht-ASCII-Zeichen zu einer numerischen Entity, was bei Systemen hilft, die kein UTF-8 speichern können.
Beim Dekodieren werden numerische Entities (é, é) und die gängigsten benannten Entities verstanden.
Beispiele
- Code in einem Blogbeitrag
- <div class="a"> → <div class="a">
Typische Anwendungsfälle
- Code auf HTML-Seiten anzeigen
- Entity-kodierten Text aus Feeds und Datenbanken bereinigen
- Von Nutzenden eingegebenen Text in Templates maskieren
Datenschutz und Sicherheit
Dieses Tool läuft vollständig in deinem Browser. Deine Dateien und Texte werden nie auf unsere Server hochgeladen — die Verarbeitung passiert auf deinem Gerät, und auch das Ergebnis entsteht dort. Wie jedes Tool mit Dateien umgeht
Häufige Fragen
Verhindert das Kodieren XSS?
Das Maskieren von Text zwischen HTML-Tags ist ein wesentlicher Baustein der XSS-Abwehr, doch Attribute, URLs und Skripte brauchen kontextabhängiges Maskieren. Nutze die eingebaute Maskierung deines Frameworks.
Werden beim Dekodieren alle benannten Entities unterstützt?
Die gängigsten (Akzente, Anführungszeichen, Gedankenstriche, Währungszeichen). Numerische Entities funktionieren immer.
Zuletzt aktualisiert: