HTML-Entity-Encoder und -Decoder
Kodieren Sie Text in HTML-Entitäten oder dekodieren Sie Entitäten wieder in lesbare Zeichen. Durch die Kodierung können Sie Markups als Text auf einer Seite anzeigen, anstatt sie vom Browser ausführen zu lassen, und durch die Dekodierung wird eine Escape-Zeichenfolge, die Ihnen zurückgegeben wurde, in etwas umgewandelt, das Sie lesen können.
Wie es funktioniert
- 1
Wählen Sie eine Richtung: Kodieren Sie einfachen Text in Entitäten oder dekodieren Sie Entitäten wieder in Zeichen.
- 2
Fügen Sie den Text oder die Escape-Zeichenfolge ein.
- 3
Lesen Sie die konvertierte Ausgabe, die während der Eingabe aktualisiert wird.
- 4
Kopieren Sie das Ergebnis in Ihre Vorlage, Dokumentation oder Datendatei.
Hauptvorteile und Vorteile
Beide Richtungen
Kodieren Sie für die Anzeige und dekodieren Sie es für das Lesen im selben Tool.
Korrekter Umgang mit den wichtigen Charakteren
Die Zeichen, die das Markup unterbrechen – spitze Klammern, kaufmännische Und-Zeichen und Anführungszeichen – sind diejenigen, auf die der Konverter abzielt.
Schnelle Iteration
Die Ausgabe wird während der Eingabe aktualisiert, sodass Sie ein einzelnes Zeichen oder einen ganzen Block gleichermaßen schnell überprüfen können.
Läuft lokal
Von Ihnen eingefügte Snippets, einschließlich Vorlagenfragmente, bleiben auf Ihrem Gerät.
Wofür die Leute es verwenden
- Beispiel-HTML auf einer Seite als sichtbaren Code und nicht als gerendertes Markup anzeigen.
- Escapen eines Snippets vor dem Einfügen in ein CMS-Feld, das HTML rendert.
- Lesen einer maskierten Zeichenfolge, die aus einem Protokoll, einer API-Antwort oder einem Export stammt.
- Vorbereiten von Codebeispielen für die Dokumentation oder ein Tutorial.
Unterstützte Formate und Optionen
| Kodieren | Konvertiert markuprelevante Zeichen (z. B. < > & „ ') in ihre HTML-Entitätsform |
|---|---|
| Dekodieren | Konvertiert benannte und numerische HTML-Entitäten zurück in die Zeichen, die sie darstellen |
| Eingabe | Jeder in das Feld eingefügte Text oder HTML-Fragment |
Datenschutz und Datenverarbeitung
Bei der Konvertierung handelt es sich um eine Texttransformation, die in Ihrem Browser durchgeführt wird. Nichts, was Sie einfügen, wird übertragen oder gespeichert.
Grenzen und Wissenswertes
- Durch die Entitätskodierung ist die Anzeige von Text sicher. Es handelt sich nicht um eine Sicherheitsgrenze für sich. Das Escapen serverseitiger Ausgaben im richtigen Kontext (HTML, Attribut, JavaScript, URL) verhindert tatsächlich die Injektion.
- Durch die Dekodierung einer nicht vertrauenswürdigen Zeichenfolge entsteht Markup, das gefährlich sein kann, wenn Sie es dann als HTML in eine Seite einfügen. Zum Lesen dekodieren, nicht zum direkten Rendern.
- Nicht-ASCII-Zeichen können im Allgemeinen sicher in einem UTF-8-Dokument unverändert belassen werden; Wenn Sie sie alle kodieren, ist die Quelle ohne Nutzen schwerer lesbar.
Fehlerbehebung
Das codierte Snippet wird weiterhin als Markup gerendert
Das Ziel besteht darin, Entitäten vor dem Einfügen zu dekodieren, was einige Rich-Text-Editoren tun. Fügen Sie es in ein Nur-Text- oder Codefeld ein oder schließen Sie das Snippet in ein Codeelement ein, das der Editor in Ruhe lässt.
Bei der Dekodierung bleiben verirrte kaufmännische Und-Sequenzen zurück
Die Zeichenfolge war wahrscheinlich doppelt codiert (< statt <). Führen Sie die Dekodierung für das Ergebnis ein zweites Mal aus.
HTML Entity Encoder & Decoder Online
Encode text into HTML entities or decode entities back into readable characters. A free HTML entity converter for escaping angle brackets, ampersands and quotes so user-supplied content renders as text instead of breaking your markup or opening an injection hole.
- Encode HTML special characters — convert angle brackets, ampersands and quotes into their safe entity equivalents so code snippets display literally inside a page.
- Decode HTML entities back to text — clean up scraped content, CMS exports and email templates where entities have been double-escaped into unreadable noise.
- Prevent broken markup and XSS — escaping untrusted strings before they are written into a template is the simplest defence against injected markup.
- Unicode and symbol support — handles accented characters, currency symbols, dashes and emoji alongside the standard reserved characters.
- Local, instant conversion — runs in your browser with no upload, so customer-submitted content stays private.
Free and unlimited. Use the Base64 Converter for binary-safe encoding, and the Markdown Preview when you are embedding escaped code samples in documentation.
Häufig gestellte Fragen
When do I actually need to encode entities?
When you want markup to be displayed as text rather than rendered — code examples in documentation, or a snippet pasted into a field that renders HTML. Ordinary prose in a UTF-8 page does not need encoding.
Does encoding protect against XSS?
Not on its own. Correct, context-aware output escaping on the server is what prevents injection. Entity encoding here is for display, and should not be treated as a security control.
Why does decoding leave &lt; behind?
The string was double-encoded. Run decode a second time on the result to get back to the original characters.
Welche Zeichen werden kodiert?
Spezielle HTML-Zeichen wie <, >, &, ", ' und erweiterte Unicode-Symbole.
Wann muss ich eigentlich Entitäten kodieren?
Wenn Sie möchten, dass Markup als Text angezeigt und nicht gerendert wird – Codebeispiele in der Dokumentation oder ein in ein Feld eingefügtes Snippet, das HTML rendert. Gewöhnliche Prosa in einer UTF-8-Seite benötigt keine Kodierung.
Schützt die Kodierung vor XSS?
Nicht allein. Korrektes, kontextbewusstes Ausgabe-Escape auf dem Server verhindert die Injektion. Die Entitätskodierung dient hier der Anzeige und sollte nicht als Sicherheitskontrolle betrachtet werden.
Warum verlässt die Dekodierung < hinten?
Die Zeichenfolge wurde doppelt codiert. Führen Sie die Dekodierung ein zweites Mal für das Ergebnis aus, um zu den ursprünglichen Zeichen zurückzukehren.
Verwandte Tools
JSON-Formatierer
Formatieren, validieren und minimieren Sie JSON sofort
Base64-Encoder und -Decoder
Kodieren Sie Text oder Bilder in Base64 und dekodieren Sie sie wieder
Text-Groß-/Kleinschreibung-Konverter
Wechseln Sie zwischen UPPER, Lower, Title und CamelCase
URL-Slug-Generator und Sanitizer
Konvertieren Sie Blog-Titel und -Texte in saubere URL-Slugs