ESC

Eingabetext

Benannte Entitaeten: Verwendet &, <, >, " Format.

Ergebnis

Alle Verarbeitung erfolgt in Ihrem Browser. Es werden keine Daten an einen Server gesendet.

Verwendungsbeispiele

XSS-Praevention

HTML-Tags und Sonderzeichen kodieren um Cross-Site-Scripting (XSS) Angriffe bei der Anzeige von Benutzereingaben zu verhindern.

HTML-Quellcode Anzeige

HTML-Code kodieren damit er sicher als Text innerhalb von Webseiten angezeigt werden kann ohne gerendert zu werden.

Sonderzeichen

HTML-Entitaeten wie &, <, > zurueck in ihre urspruenglichen Zeichen fuer die Textverarbeitung dekodieren.

Funktionen

XSS-Schutz

Benutzereingaben kodieren um Cross-Site-Scripting-Angriffe in Webanwendungen zu verhindern

Bidirektionale Konvertierung

Zeichen in Entitaeten kodieren und Entitaeten nahtlos zurueck in Zeichen dekodieren

Benannte & Numerische Modi

Waehlen Sie zwischen lesbaren benannten Entitaeten oder universellen numerischen Entitaeten

Datenschutz Zuerst

Alle Verarbeitung laeuft lokal in Ihrem Browser, keine Daten werden an Server gesendet

Anleitung

1

Entitaetsmodus Waehlen

Waehlen Sie den benannten Modus fuer lesbare Entitaeten oder den numerischen Modus fuer &#38; Format.

2

Text Eingeben

Geben Sie den HTML-Code oder Text ein den Sie kodieren moechten oder fuegen Sie kodierte Entitaeten zum Dekodieren ein.

3

Kodieren oder Dekodieren

Klicken Sie auf Kodieren um in Entitaeten umzuwandeln oder Dekodieren um Entitaeten zurueck in Zeichen umzuwandeln. Kopieren Sie das Ergebnis.

Haeufig Gestellte Fragen

HTML-Entitäten sind spezielle Zeichenfolgen, die Zeichen darstellen, die der Browser als HTML-Code interpretieren könnte. Die häufigsten Beispiele sind &lt;, &gt;, &amp;, &quot; und &apos;. Sie werden benötigt, wenn Benutzereingaben in HTML angezeigt, Codebeispiele dargestellt oder XSS-Angriffe verhindert werden sollen.

Benannte Entitäten (z.B. &amp;amp;) sind leichter lesbar, decken aber nur bestimmte Zeichen ab. Numerische Entitäten (z.B. &amp;#38;) unterstützen alle Unicode-Zeichen in zwei Formaten: dezimal (&amp;#38;) und hexadezimal (&amp;#x26;). Beide sind in HTML gültig.

XSS-Angriffe entstehen, wenn schädlicher Code in HTML injiziert wird. Durch die Kodierung von &lt; als &amp;lt; zeigt der Browser dies als Text und nicht als Code an. Kodieren Sie immer nicht vertrauenswürdige Inhalte, bevor Sie sie in HTML einfügen. Hinweis: JavaScript-, CSS- und URL-Kontexte erfordern unterschiedliche Escape-Methoden.

Folgende Zeichen müssen immer kodiert werden: &amp; → &amp;amp;, &lt; → &amp;lt;, &gt; → &amp;gt;, " → &amp;quot;, ' → &amp;apos;. In modernem HTML mit UTF-8 müssen Zeichen wie é, ü oder © nicht kodiert werden, obwohl es für die Kompatibilität mit älteren Systemen vorzuziehen sein kann.

Fügen Sie das kodierte HTML ein, klicken Sie auf Dekodieren, und das Tool konvertiert alle benannten und numerischen Entitäten in ihre ursprünglichen Zeichen. Besonders nützlich bei der Arbeit mit Datenbankinhalt, API-Antworten oder Daten aus Legacy-Systemen.

&amp;nbsp; ist das geschützte Leerzeichen (Unicode U+00A0). Es verhindert einen Zeilenumbruch zwischen zwei Wörtern. Nützlich für Maßeinheiten: "10&amp;nbsp;km" bleibt immer zusammen. Vermeiden Sie es als Layout-Werkzeug; verwenden Sie stattdessen CSS-Padding und -Margin.

Ja, aber mit Vorsicht. Wenn Sie ein ganzes Dokument kodieren, werden Tags wie &lt;div&gt; zu &amp;lt;div&amp;gt; und sind kein funktionsfähiges HTML mehr, sondern dargestellter Text. Diese Funktion ist nützlich, um HTML-Quellcode in Tutorials und Dokumentationen anzuzeigen.

Nein. Die gesamte Verarbeitung erfolgt lokal in Ihrem Browser per JavaScript. Es werden keine Daten an den Server übertragen, sodass Sie auch mit vertraulichen Inhalten sicher arbeiten können.

Was ist ein HTML-Entitaets-Encoder?

Wenn Sie schon einmal Benutzereingaben in eine Webseite eingefuegt haben und das Layout zerbrochen ist, wissen Sie bereits, warum HTML-Entitaeten wichtig sind. Zeichen wie <, >, & und " haben in HTML eine besondere Bedeutung und muessen vor dem Einfuegen ins DOM escaped werden. Dieses Tool erledigt die Umwandlung sofort.

Kodieren vs. Dekodieren

Kodieren wandelt Rohzeichen in sichere Entitaets-Referenzen (&lt;, &amp; usw.) um, damit der Browser sie als Text statt als Markup rendert. Dekodieren macht das Gegenteil -- praktisch, wenn Sie kodierte Strings aus einer Datenbank oder API zurueckerhalten und die Originalzeichen benoetigen.

Typische Einsatzbereiche

Am wichtigsten: XSS-Praevention. Benutzereingaben vor dem Rendern zu kodieren schliesst einen grossen Angriffsvektor. Entwickler nutzen es auch, um Code-Beispiele in Blogposts oder Dokumentationen darzustellen, ohne dass der Browser versucht, das Markup auszufuehren.

Praktische Tipps

Verwenden Sie benannte Entitaeten fuer die fuenf gaengigsten Zeichen -- sie fallen bei Code-Reviews sofort auf. Wechseln Sie in den numerischen Modus, wenn Sie mit erweiterten Unicode-Zeichen arbeiten, die kein benanntes Aequivalent haben.

Datenschutz

Alle Kodierung und Dekodierung findet direkt in Ihrem Browser statt. Nichts wird hochgeladen, nichts wird protokolliert.

Sicherheit und Datenschutz

Ihre Datensicherheit ist unsere Priorität

Lokale Verarbeitung

Alle Verarbeitung erfolgt in Ihrem Browser

Keine Datenübertragung

Ihre Daten werden nicht an unsere Server gesendet

Keine Datenspeicherung

Es werden keine Daten gespeichert oder geteilt

SSL-Verschlüsselung

SSL-Verschlüsselung für sichere Verbindung

Mehr auf MoreOnlineTools