HTML-entiteiten coderen / decoderen
Codeer de vijf speciale HTML-tekens naar entiteiten, escape optioneel alles wat geen ASCII is, of decodeer benoemde, decimale en hexadecimale entiteiten terug naar tekst.
HTML-entiteiten coderen / decoderen — Escape de vijf gereserveerde HTML-tekens (&, <, >, ", ') naar veilige entiteiten, of decodeer benoemde, decimale en hexadecimale entiteiten terug naar platte tekst. Zet „alle niet-ASCII coderen" aan om elk teken boven U+007F om te zetten naar een numerieke entiteit. Het decoderen gebruikt de eigen HTML-parser van de browser, zodat elke entiteit die hij begrijpt correct wordt opgelost, en alle verwerking blijft in je browser.
Wat is HTML-entiteiten coderen / decoderen?
HTML-entiteiten coderen / decoderen is een gratis online tool die tekst omzet naar HTML-entiteiten en terug. De codeermodus escaped de vijf gereserveerde HTML-tekens — het ampersand (&), het kleiner-dan (<), het groter-dan (>), het dubbele aanhalingsteken (") en de apostrof (') — zodat de tekst veilig in markup of een attribuut kan worden geplaatst zonder de pagina te breken of een XSS-gat te openen. De decodeermodus lost entiteiten in elke vorm op: benoemde verwijzingen zoals © en , decimale verwijzingen zoals © en hexadecimale verwijzingen zoals ©. Webontwikkelaars, technisch schrijvers en CMS-redacteuren gebruiken het om codevoorbeelden in HTML te plakken, door gebruikers aangeleverde tekenreeksen te ontsmetten of een entiteitenrijk fragment dat uit een feed of export is gekopieerd weer als platte tekst te lezen. Schakel tussen Coderen en Decoderen met de gesegmenteerde schakelaar en open Instellingen om „alle niet-ASCII coderen" in te schakelen wanneer je ook letters met accenten, CJK-tekens en emoji's wilt omzetten naar numerieke entiteiten.
HTML-entiteiten coderen / decoderen gebruiken
- Kies Coderen of Decoderen met de gesegmenteerde schakelaar bovenaan.
- Plak of typ je tekst in het invoervak; het resultaat verschijnt live in het alleen-lezen uitvoervak eronder.
- Open bij het coderen Instellingen en vink „alle niet-ASCII coderen" aan als je ook elk teken boven U+007F wilt omzetten naar een numerieke &#NNN;-entiteit.
- Klik op de kopieerknop van het uitvoerveld om het gecodeerde of gedecodeerde resultaat te kopiëren.
- Klik op Wisselen om de uitvoer naar de invoer te verplaatsen en de modus om te draaien voor een heen-en-terugcontrole, of op Wissen om de invoer te resetten.
Voorbeelden
Codeer de vijf gereserveerde tekens
Invoer
<a href="x">Tom & Jerry's</a>
Uitvoer
<a href="x">Tom & Jerry's</a>
Decodeer gemengde benoemde, decimale en hexadecimale entiteiten
Invoer
100 % ☺ ©
Uitvoer
100 % ☺ ©
Codeer alle niet-ASCII naar numerieke entiteiten
Invoer
Café & 日本
Uitvoer
Café & 日本
Veelgestelde vragen
- Welke tekens escaped de codeermodus?
- Standaard escaped hij alleen de vijf tekens met een speciale betekenis in HTML: & wordt &, < wordt <, > wordt >, " wordt " en ' wordt '. Het ampersand wordt als eerste omgezet, zodat de entiteiten die het produceert niet dubbel worden geëscaped. Schakel „alle niet-ASCII coderen" in bij Instellingen om ook elk teken boven U+007F om te zetten naar een numerieke &#NNN;-entiteit.
- Welke soorten entiteiten kan de decodeermodus oplossen?
- Alle drie de vormen: benoemde verwijzingen zoals &, , © en —; decimale numerieke verwijzingen zoals ©; en hexadecimale numerieke verwijzingen zoals ©. Het decoderen geeft de tekst door aan de ingebouwde HTML-parser van de browser, zodat elke entiteit die de browser herkent op dezelfde manier wordt opgelost als op een echte pagina.
- Beschermt coderen tegen XSS?
- Het escapen van &, <, >, " en ' is de kernverdediging om onbetrouwbare tekst in HTML-bodyinhoud en attribuutwaarden tussen dubbele aanhalingstekens te plaatsen, en dat is precies wat deze tool doet. Het is geen volledige sanitizer voor elke context (bijvoorbeeld attributen zonder aanhalingstekens, URL's of inline scripts), dus beschouw het als codering voor standaard HTML-uitvoer, niet als een volledig beveiligingskader.
- Werkt het met emoji's en tekens buiten het basisvlak?
- Ja. Het coderen doorloopt de tekst per Unicode-codepunt, zodat surrogaatparen zoals emoji's worden gecodeerd als één correcte &#NNN;-entiteit in plaats van twee kapotte helften, en het decoderen zet numerieke entiteiten weer om naar de oorspronkelijke tekens.
- Wordt mijn tekst naar een server geüpload?
- Nee. Zowel het coderen als het decoderen draait volledig in je browser — coderen met een tekentabel en decoderen met een losgekoppelde textarea die nooit aan de pagina wordt toegevoegd, zodat er geen scripts worden uitgevoerd. Er wordt niets geüpload, opgeslagen of ergens naartoe verzonden, waardoor het veilig is voor privécode, interne teksten en niet-gepubliceerde inhoud.
Gerelateerde tools
Base32 / Base58 coderen / decoderen
Codeer tekst naar Base32 (RFC 4648) of Base58 (het Bitcoin-alfabet) en decodeer beide weer terug naar tekst, volledig UTF-8-veilig en geheel in je browser.
Base64 coderen / decoderen
Codeer of decodeer Base64 (UTF-8-veilig) met een URL-safe alfabet, optionele opvulling, regelafbreking 64/76, live byte- en tekentelling en een byteweergave in hex of binair.
Hoofdletterconverter & teller
Converteer tekst tussen UPPERCASE, camelCase, PascalCase, snake_case, CONSTANT_CASE, kebab-case, dot.case en meer, en tel tekens, woorden en regels.
Code-formatter & minifier
Maak HTML, CSS en JavaScript direct in je browser mooier of minificeer ze, met inspringing van 2 spaties, 4 spaties of een tab en JavaScript-compressie op basis van Terser.