HTML-entiteiten coderen / decoderen

Codeer de vijf speciale HTML-tekens naar entiteiten, escape optioneel alles wat geen ASCII is, of decodeer benoemde, decimale en hexadecimale entiteiten terug naar tekst.

Tool laden…

HTML-entiteiten coderen / decoderenEscape de vijf gereserveerde HTML-tekens (&, <, >, ", ') naar veilige entiteiten, of decodeer benoemde, decimale en hexadecimale entiteiten terug naar platte tekst. Zet „alle niet-ASCII coderen" aan om elk teken boven U+007F om te zetten naar een numerieke entiteit. Het decoderen gebruikt de eigen HTML-parser van de browser, zodat elke entiteit die hij begrijpt correct wordt opgelost, en alle verwerking blijft in je browser.

Wat is HTML-entiteiten coderen / decoderen?

HTML-entiteiten coderen / decoderen is een gratis online tool die tekst omzet naar HTML-entiteiten en terug. De codeermodus escaped de vijf gereserveerde HTML-tekens — het ampersand (&amp;), het kleiner-dan (&lt;), het groter-dan (&gt;), het dubbele aanhalingsteken (&quot;) en de apostrof (&#39;) — zodat de tekst veilig in markup of een attribuut kan worden geplaatst zonder de pagina te breken of een XSS-gat te openen. De decodeermodus lost entiteiten in elke vorm op: benoemde verwijzingen zoals &copy; en &nbsp;, decimale verwijzingen zoals &#169; en hexadecimale verwijzingen zoals &#xA9;. Webontwikkelaars, technisch schrijvers en CMS-redacteuren gebruiken het om codevoorbeelden in HTML te plakken, door gebruikers aangeleverde tekenreeksen te ontsmetten of een entiteitenrijk fragment dat uit een feed of export is gekopieerd weer als platte tekst te lezen. Schakel tussen Coderen en Decoderen met de gesegmenteerde schakelaar en open Instellingen om „alle niet-ASCII coderen" in te schakelen wanneer je ook letters met accenten, CJK-tekens en emoji's wilt omzetten naar numerieke entiteiten.

HTML-entiteiten coderen / decoderen gebruiken

  1. Kies Coderen of Decoderen met de gesegmenteerde schakelaar bovenaan.
  2. Plak of typ je tekst in het invoervak; het resultaat verschijnt live in het alleen-lezen uitvoervak eronder.
  3. Open bij het coderen Instellingen en vink „alle niet-ASCII coderen" aan als je ook elk teken boven U+007F wilt omzetten naar een numerieke &#NNN;-entiteit.
  4. Klik op de kopieerknop van het uitvoerveld om het gecodeerde of gedecodeerde resultaat te kopiëren.
  5. Klik op Wisselen om de uitvoer naar de invoer te verplaatsen en de modus om te draaien voor een heen-en-terugcontrole, of op Wissen om de invoer te resetten.

Voorbeelden

Codeer de vijf gereserveerde tekens

Invoer

<a href="x">Tom & Jerry's</a>

Uitvoer

&lt;a href=&quot;x&quot;&gt;Tom &amp; Jerry&#39;s&lt;/a&gt;

Decodeer gemengde benoemde, decimale en hexadecimale entiteiten

Invoer

100&nbsp;&#37; &#x263A; &copy;

Uitvoer

100 % ☺ ©

Codeer alle niet-ASCII naar numerieke entiteiten

Invoer

Café & 日本

Uitvoer

Caf&#233; &amp; &#26085;&#26412;

Veelgestelde vragen

Welke tekens escaped de codeermodus?
Standaard escaped hij alleen de vijf tekens met een speciale betekenis in HTML: & wordt &amp;, < wordt &lt;, > wordt &gt;, " wordt &quot; en ' wordt &#39;. Het ampersand wordt als eerste omgezet, zodat de entiteiten die het produceert niet dubbel worden geëscaped. Schakel „alle niet-ASCII coderen" in bij Instellingen om ook elk teken boven U+007F om te zetten naar een numerieke &#NNN;-entiteit.
Welke soorten entiteiten kan de decodeermodus oplossen?
Alle drie de vormen: benoemde verwijzingen zoals &amp;, &nbsp;, &copy; en &mdash;; decimale numerieke verwijzingen zoals &#169;; en hexadecimale numerieke verwijzingen zoals &#xA9;. Het decoderen geeft de tekst door aan de ingebouwde HTML-parser van de browser, zodat elke entiteit die de browser herkent op dezelfde manier wordt opgelost als op een echte pagina.
Beschermt coderen tegen XSS?
Het escapen van &, <, >, " en ' is de kernverdediging om onbetrouwbare tekst in HTML-bodyinhoud en attribuutwaarden tussen dubbele aanhalingstekens te plaatsen, en dat is precies wat deze tool doet. Het is geen volledige sanitizer voor elke context (bijvoorbeeld attributen zonder aanhalingstekens, URL's of inline scripts), dus beschouw het als codering voor standaard HTML-uitvoer, niet als een volledig beveiligingskader.
Werkt het met emoji's en tekens buiten het basisvlak?
Ja. Het coderen doorloopt de tekst per Unicode-codepunt, zodat surrogaatparen zoals emoji's worden gecodeerd als één correcte &#NNN;-entiteit in plaats van twee kapotte helften, en het decoderen zet numerieke entiteiten weer om naar de oorspronkelijke tekens.
Wordt mijn tekst naar een server geüpload?
Nee. Zowel het coderen als het decoderen draait volledig in je browser — coderen met een tekentabel en decoderen met een losgekoppelde textarea die nooit aan de pagina wordt toegevoegd, zodat er geen scripts worden uitgevoerd. Er wordt niets geüpload, opgeslagen of ergens naartoe verzonden, waardoor het veilig is voor privécode, interne teksten en niet-gepubliceerde inhoud.

Gerelateerde tools