HTML-Encoder
Kodieren und dekodieren Sie HTML-Entitaeten
So nutzen Sie HTML-Encoder
- 1HTML-Text mit < > & einfügen.
- 2Kodieren (escapen) oder Dekodieren wählen.
- 3Ergebnis für Code, Formularwerte, Docs kopieren.
Was ist HTML-Escaping und warum
Zuordnung: & → & < → < > → > " → " ' → 'Escaping ersetzt syntaktische Zeichen durch Entities, damit der Browser sie nicht als Tags nimmt. < wird zu <, um ein echtes Kleinerzeichen zu zeigen.
Beim Zurückgeben von Nutzereingaben verhindert korrektes Escaping XSS—eine Web-Security-Grundlage. Frameworks escapen oft automatisch; manuelle Konkatenation braucht Sorgfalt.
Die Herramienta kodiert/dekodiert beides, nützlich um zu prüfen, was ein Schnipsel rendert, oder fremdes Escaping rückgängig zu machen.
Häufige Fragen
Escaping = Verschlüsselung?
Nein. Escaping nimmt nur die Syntaxbedeutung; jeder kann dekodieren. Nicht geheim, ersetzt keine Verschlüsselung.
Wann muss ich escapen?
Immer wenn Daten in HTML, Attribute, URLs oder JS kommen. Am riskantesten: Nutzereingabe direkt in Seite—kontextrichtig escapen.
Warum weicht Dekodierung ab?
Hatte die Quelle schon Entities (&), Decoding stellt & her. Erwartet; bei Wiederholung Idempotenz beachten.
