Zum Inhalt springen
SPCXTools

HTML kodieren / dekodieren

Text in sichere HTML-Entities umwandeln – oder Entities zurück in lesbare Zeichen dekodieren.

Läuft lokal – Dateien verlassen dein Gerät nicht

Tool wird geladen…

So nutzt du: HTML kodieren / dekodieren

  1. 1Wähle Kodieren, um Text für HTML zu escapen, oder Dekodieren, um Entities in Zeichen zurückzuwandeln.
  2. 2Füge deinen Text oder HTML-Code in das Eingabe-Feld ein.
  3. 3Beim Kodieren können optional Nicht-ASCII-Zeichen (Akzente, Symbole, Emojis) in numerische Entities umgewandelt werden.
  4. 4Kopiere oder lade das Ergebnis herunter. Beim Wechseln der Richtung wird das Ergebnis in die Eingabe übernommen.

HTML maskieren und demaskieren

Wenn du Code-Beispiele auf einer Webseite anzeigst, Benutzerinhalte in HTML einfügst, Text in XML- oder JSON-Templates schreibst oder Daten einliest, die voller & und ' sind, musst du zwischen normalen Zeichen und HTML-Entities konvertieren. Dieses Tool macht beides: Es maskiert (escaped) Text für die sichere Anzeige in HTML und dekodiert jede benannte oder numerische Entity zurück in das ursprüngliche Zeichen.

Funktionen

  • Kodieren der fünf HTML-Sonderzeichen: & < > " '.
  • Optionale numerische Entities für jedes Nicht-ASCII-Zeichen, dezimal oder hexadezimal.
  • Dekodieren aller benannten Entities sowie dezimaler und hexadezimaler numerischer Entities.
  • Nahtloses Umschalten in beide Richtungen, bei dem dein Text erhalten bleibt.
  • Sicher: Die Eingabe wird niemals als HTML gerendert.
  • Privat: Alles läuft direkt in deinem Browser.

Häufige HTML-Entities

Zeichen Benannte Entity Numerisch
& &amp; &#38;
< &lt; &#60;
> &gt; &#62;
" &quot; &#34;
' &apos; &#39;
Geschütztes Leerzeichen &nbsp; &#160;
© &copy; &#169;
€ &euro; &#8364;
… &hellip; &#8230;
— &mdash; &#8212;

Verwandte Tools

Kodiere Text für Webadressen mit URL Encode / Decode, kodiere Binärdaten mit Base64, wandle Markdown in HTML um mit Markdown to HTML oder formatiere XML mit dem XML Formatter.

Häufige Fragen

Welche Zeichen müssen in HTML maskiert werden?
& muss immer als &amp; und < als &lt; geschrieben werden. Innerhalb von Attributwerten müssen auch Anführungszeichen maskiert werden: " als &quot; und ' als &#39;. > wird aus Konsistenzgründen als &gt; maskiert. Der Encoder maskiert alle fünf.
Warum sollte man Text überhaupt maskieren?
Unmaskierte < und & können das Seitenlayout zerstören und bei nutzergenerierten Inhalten Cross-Site-Scripting (XSS) ermöglichen. Durch das Maskieren (Escapen) zeigt der Browser die Zeichen an, anstatt sie als HTML zu interpretieren.
Muss ich Umlaute und Emojis kodieren?
Nicht, wenn die Seite als UTF-8 ausgeliefert wird, was bei fast allen modernen Websites der Fall ist. Die Kodierung als numerische Entitäten wie &#233; ist nur für Systeme sinnvoll, die kein Unicode unterstützen, wie z. B. veraltete E-Mail-Programme oder CMS.
Welche Entitäten können dekodiert werden?
Alle – jede in HTML definierte benannte Entität (wie &nbsp;, &copy;, &euro;, &hellip;), dezimale Entitäten (&#8364;) sowie hexadezimale Entitäten (&#x20AC;).
Ist das Dekodieren von nicht vertrauenswürdigem HTML hier sicher?
Ja. Für die Dekodierung wird ein reines Textfeld verwendet. Tags in der Eingabe werden als Text behandelt, es werden keine Skripte ausgeführt oder Bilder geladen. Die Ausgabe wird als Text angezeigt und niemals als HTML gerendert.