HTML-Encoder

Kodieren und dekodieren Sie HTML-Entitaeten

So nutzen Sie HTML-Encoder

  1. 1HTML-Text mit < > & einfügen.
  2. 2Kodieren (escapen) oder Dekodieren wählen.
  3. 3Ergebnis für Code, Formularwerte, Docs kopieren.

Was ist HTML-Escaping und warum

Zuordnung: & → &amp; < → &lt; > → &gt; " → &quot; ' → &#39;

Escaping ersetzt syntaktische Zeichen durch Entities, damit der Browser sie nicht als Tags nimmt. < wird zu &lt;, um ein echtes Kleinerzeichen zu zeigen.

Beim Zurückgeben von Nutzereingaben verhindert korrektes Escaping XSS—eine Web-Security-Grundlage. Frameworks escapen oft automatisch; manuelle Konkatenation braucht Sorgfalt.

Die Herramienta kodiert/dekodiert beides, nützlich um zu prüfen, was ein Schnipsel rendert, oder fremdes Escaping rückgängig zu machen.

Häufige Fragen

Escaping = Verschlüsselung?

Nein. Escaping nimmt nur die Syntaxbedeutung; jeder kann dekodieren. Nicht geheim, ersetzt keine Verschlüsselung.

Wann muss ich escapen?

Immer wenn Daten in HTML, Attribute, URLs oder JS kommen. Am riskantesten: Nutzereingabe direkt in Seite—kontextrichtig escapen.

Warum weicht Dekodierung ab?

Hatte die Quelle schon Entities (&amp;), Decoding stellt & her. Erwartet; bei Wiederholung Idempotenz beachten.

Mehr Tools