HTML-Entitäten kodieren / dekodieren

Kodiere die fünf besonderen HTML-Zeichen zu Entitäten, escape optional alle Nicht-ASCII-Zeichen oder dekodiere benannte, dezimale und hexadezimale Entitäten zurück zu Text.

Tool wird geladen…

HTML-Entitäten kodieren / dekodierenEscape die fünf reservierten HTML-Zeichen (&, <, >, ", ') zu sicheren Entitäten oder dekodiere benannte, dezimale und hexadezimale Entitäten zurück zu reinem Text. Aktiviere „alle Nicht-ASCII kodieren", um jedes Zeichen oberhalb von U+007F in eine numerische Entität umzuwandeln. Das Dekodieren nutzt den eigenen HTML-Parser des Browsers, sodass jede Entität, die er versteht, korrekt aufgelöst wird, und die gesamte Verarbeitung bleibt in deinem Browser.

Was ist HTML-Entitäten kodieren / dekodieren?

HTML-Entitäten kodieren / dekodieren ist ein kostenloses Online-Tool, das Text in HTML-Entitäten und zurück umwandelt. Der Kodieren-Modus escaped die fünf reservierten HTML-Zeichen — kaufmännisches Und (&amp;), Kleiner-als (&lt;), Größer-als (&gt;), doppeltes Anführungszeichen (&quot;) und Apostroph (&#39;) — damit der Text sicher in Markup oder ein Attribut eingefügt werden kann, ohne die Seite zu beschädigen oder eine XSS-Lücke zu öffnen. Der Dekodieren-Modus löst Entitäten in jeder Form auf: benannte Referenzen wie &copy; und &nbsp;, dezimale Referenzen wie &#169; und hexadezimale Referenzen wie &#xA9;. Webentwickler, technische Redakteure und CMS-Redakteure nutzen es, um Codebeispiele in HTML einzufügen, von Nutzern bereitgestellte Zeichenketten zu bereinigen oder einen entitätenreichen Schnipsel aus einem Feed oder Export wieder als reinen Text zu lesen. Wechsle mit dem segmentierten Umschalter zwischen Kodieren und Dekodieren und öffne die Einstellungen, um „alle Nicht-ASCII kodieren" zu aktivieren, wenn du auch Buchstaben mit Akzent, CJK-Zeichen und Emojis in numerische Entitäten umwandeln möchtest.

So verwendest du HTML-Entitäten kodieren / dekodieren

  1. Wähle mit dem segmentierten Umschalter oben Kodieren oder Dekodieren.
  2. Füge deinen Text in das Eingabefeld ein oder tippe ihn; das Ergebnis erscheint live im schreibgeschützten Ausgabefeld darunter.
  3. Öffne beim Kodieren die Einstellungen und aktiviere „alle Nicht-ASCII kodieren", wenn du auch jedes Zeichen oberhalb von U+007F in eine numerische &#NNN;-Entität umwandeln möchtest.
  4. Klicke auf die Kopieren-Schaltfläche des Ausgabefelds, um das kodierte oder dekodierte Ergebnis zu kopieren.
  5. Klicke auf Tauschen, um die Ausgabe in die Eingabe zu übernehmen und den Modus für eine Hin-und-Zurück-Prüfung umzukehren, oder auf Leeren, um die Eingabe zurückzusetzen.

Beispiele

Die fünf reservierten Zeichen kodieren

Eingabe

<a href="x">Tom & Jerry's</a>

Ausgabe

&lt;a href=&quot;x&quot;&gt;Tom &amp; Jerry&#39;s&lt;/a&gt;

Gemischte benannte, dezimale und hexadezimale Entitäten dekodieren

Eingabe

100&nbsp;&#37; &#x263A; &copy;

Ausgabe

100 % ☺ ©

Alle Nicht-ASCII zu numerischen Entitäten kodieren

Eingabe

Café & 日本

Ausgabe

Caf&#233; &amp; &#26085;&#26412;

Häufig gestellte Fragen

Welche Zeichen escaped der Kodieren-Modus?
Standardmäßig escaped er nur die fünf Zeichen mit besonderer Bedeutung in HTML: & wird zu &amp;, < zu &lt;, > zu &gt;, " zu &quot; und ' zu &#39;. Das kaufmännische Und wird zuerst umgewandelt, damit die dabei erzeugten Entitäten nicht doppelt escaped werden. Aktiviere „alle Nicht-ASCII kodieren" in den Einstellungen, um auch jedes Zeichen oberhalb von U+007F in eine numerische &#NNN;-Entität umzuwandeln.
Welche Arten von Entitäten kann der Dekodieren-Modus auflösen?
Alle drei Formen: benannte Referenzen wie &amp;, &nbsp;, &copy; und &mdash;; dezimale numerische Referenzen wie &#169;; und hexadezimale numerische Referenzen wie &#xA9;. Das Dekodieren übergibt den Text dem integrierten HTML-Parser des Browsers, sodass jede Entität, die der Browser erkennt, genauso aufgelöst wird wie auf einer echten Seite.
Schützt das Kodieren vor XSS?
Das Escapen von &, <, >, " und ' ist die zentrale Verteidigung, um nicht vertrauenswürdigen Text in HTML-Body-Inhalte und in Anführungszeichen gesetzte Attributwerte einzufügen — genau das tut dieses Tool. Es ist kein vollständiger Sanitizer für jeden Kontext (zum Beispiel Attribute ohne Anführungszeichen, URLs oder Inline-Skripte), betrachte es also als Kodierung für die übliche HTML-Ausgabe, nicht als vollständiges Sicherheitskonzept.
Verarbeitet es Emojis und Zeichen außerhalb der Basisebene?
Ja. Das Kodieren durchläuft den Text nach Unicode-Codepunkten, sodass Surrogatpaare wie Emojis als eine einzige korrekte &#NNN;-Entität kodiert werden statt als zwei defekte Hälften, und das Dekodieren wandelt numerische Entitäten wieder in die ursprünglichen Zeichen um.
Wird mein Text auf einen Server hochgeladen?
Nein. Sowohl das Kodieren als auch das Dekodieren laufen vollständig in deinem Browser — das Kodieren mit einer Zeichentabelle und das Dekodieren mit einer abgekoppelten Textarea, die nie an die Seite angehängt wird, sodass keine Skripte ausgeführt werden. Nichts wird hochgeladen, gespeichert oder irgendwohin gesendet, was es sicher für privaten Code, interne Texte und unveröffentlichte Inhalte macht.

Verwandte Tools