HTML-Kodierer/Dekodierer
Dieser HTML Encoder wandelt Zeichen mit besonderer Bedeutung in HTML wie < > und & in Entities wie < und & um und dekodiert Entities zurück in Klartext.
Über dieses Tool
Dieser HTML Encoder wandelt Zeichen mit besonderer Bedeutung in HTML wie < > und & in Entities wie < und & um und dekodiert Entities zurück in Klartext.
So funktioniert’s
- Füge den Text oder das HTML in das Eingabefeld ein.
- Klicke auf „Kodieren“, um ihn zu maskieren, oder auf „Dekodieren“, um Entities wieder in Zeichen umzuwandeln.
- Klicke auf „Kopieren“, um die Ausgabe zu kopieren.
Gut zu wissen
- Beim Kodieren wird & zu &, < zu < und > zu > – so behandelt der Browser den Text nicht als Markup.
- Beim Dekodieren werden benannte Entities (wie ©) und numerische (wie © oder ©) erkannt.
- Nutzereingaben vor dem Einfügen in HTML zu maskieren, ist ein grundlegender Schutz gegen Cross-Site-Scripting (XSS).
- In Attributwerten müssen zusätzlich Anführungszeichen maskiert werden, was Template-Engines meist für dich übernehmen.
Läuft komplett in deinem Browser – nichts, was du eingibst, wird hochgeladen oder gespeichert.
Häufige Fragen
Wann muss ich HTML kodieren?
Immer dann, wenn du auf einer Webseite Text anzeigst, der < > oder & enthalten kann – etwa Codebeispiele oder Nutzerkommentare –, damit er als Text erscheint und nicht als HTML interpretiert wird.
Schützt das Kodieren vor XSS?
Text vor dem Einfügen in HTML zu maskieren, ist ein zentraler Teil der XSS-Prävention. Du brauchst aber auch korrektes Maskieren für Attribute, URLs und JavaScript-Kontexte.
Was ist der Unterschied zwischen & und &?
Beide stehen für das kaufmännische Und. & ist eine benannte Entity und & ihr numerischer Code; Browser behandeln beide gleich.
Werden meine Inhalte hochgeladen?
Nein. Kodieren und Dekodieren passieren in deinem Browser.