Over deze tool

Deze HTML encoder zet tekens met een speciale betekenis in HTML, zoals < > en &, om naar entities zoals &lt; en &amp;, en decodeert entities terug naar gewone tekst.

Zo gebruik je het

  1. Plak de tekst of HTML in het invoerveld.
  2. Klik op Encode om te escapen, of op Decode om entities terug te zetten naar tekens.
  3. Klik op Copy om de output te kopiëren.

Goed om te weten

  • Encoderen zet & om naar &amp;, < naar &lt; en > naar &gt;, zodat de browser de tekst niet als markup behandelt.
  • Decoderen herkent benoemde entities (zoals &copy;) en numerieke (zoals &#169; of &#xA9;).
  • Gebruikersinvoer escapen voordat je die in HTML plaatst, is een basisverdediging tegen cross-site scripting (XSS).
  • Binnen attribuutwaarden moeten ook aanhalingstekens ge-escaped worden; templating-engines doen dat meestal voor je.

Werkt volledig in je browser — niets wat je invoert wordt geüpload of opgeslagen.

Veelgestelde vragen

Wanneer moet ik HTML encoderen?

Telkens als je op een webpagina tekst toont die < > of & kan bevatten, bijvoorbeeld codevoorbeelden of reacties van gebruikers, zodat die als tekst verschijnt in plaats van als HTML te worden verwerkt.

Beschermt encoderen tegen XSS?

Tekst escapen voordat je die in HTML plaatst, is een belangrijk onderdeel van XSS-preventie, maar je hebt ook correcte escaping nodig voor attributen, URL's en JavaScript-contexten.

Wat is het verschil tussen &amp; en &#38;?

Beide staan voor het ampersand-teken. &amp; is een benoemde entity en &#38; de numerieke code; browsers behandelen ze hetzelfde.

Wordt mijn content geüpload?

Nee. Encoderen en decoderen gebeurt in je browser.