Skip to content
ToolKloud.43 Kostenlose Online-Tools
Zurück zu allen Werkzeugen
Text Dienstprogramm
100 % auf dem Gerät • Dateien verlassen niemals Ihren Browser

HTML-Entity-Encoder und -Decoder

Kodieren Sie Text in HTML-Entitäten oder dekodieren Sie Entitäten wieder in lesbare Zeichen. Durch die Kodierung können Sie Markups als Text auf einer Seite anzeigen, anstatt sie vom Browser ausführen zu lassen, und durch die Dekodierung wird eine Escape-Zeichenfolge, die Ihnen zurückgegeben wurde, in etwas umgewandelt, das Sie lesen können.

Wie es funktioniert

  1. 1

    Wählen Sie eine Richtung: Kodieren Sie einfachen Text in Entitäten oder dekodieren Sie Entitäten wieder in Zeichen.

  2. 2

    Fügen Sie den Text oder die Escape-Zeichenfolge ein.

  3. 3

    Lesen Sie die konvertierte Ausgabe, die während der Eingabe aktualisiert wird.

  4. 4

    Kopieren Sie das Ergebnis in Ihre Vorlage, Dokumentation oder Datendatei.

Hauptvorteile und Vorteile

Beide Richtungen

Kodieren Sie für die Anzeige und dekodieren Sie es für das Lesen im selben Tool.

Korrekter Umgang mit den wichtigen Charakteren

Die Zeichen, die das Markup unterbrechen – spitze Klammern, kaufmännische Und-Zeichen und Anführungszeichen – sind diejenigen, auf die der Konverter abzielt.

Schnelle Iteration

Die Ausgabe wird während der Eingabe aktualisiert, sodass Sie ein einzelnes Zeichen oder einen ganzen Block gleichermaßen schnell überprüfen können.

Läuft lokal

Von Ihnen eingefügte Snippets, einschließlich Vorlagenfragmente, bleiben auf Ihrem Gerät.

Wofür die Leute es verwenden

  • Beispiel-HTML auf einer Seite als sichtbaren Code und nicht als gerendertes Markup anzeigen.
  • Escapen eines Snippets vor dem Einfügen in ein CMS-Feld, das HTML rendert.
  • Lesen einer maskierten Zeichenfolge, die aus einem Protokoll, einer API-Antwort oder einem Export stammt.
  • Vorbereiten von Codebeispielen für die Dokumentation oder ein Tutorial.

Unterstützte Formate und Optionen

KodierenKonvertiert markuprelevante Zeichen (z. B. < > & „ ') in ihre HTML-Entitätsform
DekodierenKonvertiert benannte und numerische HTML-Entitäten zurück in die Zeichen, die sie darstellen
EingabeJeder in das Feld eingefügte Text oder HTML-Fragment

Datenschutz und Datenverarbeitung

Bei der Konvertierung handelt es sich um eine Texttransformation, die in Ihrem Browser durchgeführt wird. Nichts, was Sie einfügen, wird übertragen oder gespeichert.

Grenzen und Wissenswertes

  • Durch die Entitätskodierung ist die Anzeige von Text sicher. Es handelt sich nicht um eine Sicherheitsgrenze für sich. Das Escapen serverseitiger Ausgaben im richtigen Kontext (HTML, Attribut, JavaScript, URL) verhindert tatsächlich die Injektion.
  • Durch die Dekodierung einer nicht vertrauenswürdigen Zeichenfolge entsteht Markup, das gefährlich sein kann, wenn Sie es dann als HTML in eine Seite einfügen. Zum Lesen dekodieren, nicht zum direkten Rendern.
  • Nicht-ASCII-Zeichen können im Allgemeinen sicher in einem UTF-8-Dokument unverändert belassen werden; Wenn Sie sie alle kodieren, ist die Quelle ohne Nutzen schwerer lesbar.

Fehlerbehebung

Das codierte Snippet wird weiterhin als Markup gerendert

Das Ziel besteht darin, Entitäten vor dem Einfügen zu dekodieren, was einige Rich-Text-Editoren tun. Fügen Sie es in ein Nur-Text- oder Codefeld ein oder schließen Sie das Snippet in ein Codeelement ein, das der Editor in Ruhe lässt.

Bei der Dekodierung bleiben verirrte kaufmännische Und-Sequenzen zurück

Die Zeichenfolge war wahrscheinlich doppelt codiert (&lt; statt <). Führen Sie die Dekodierung für das Ergebnis ein zweites Mal aus.

HTML Entity Encoder & Decoder Online

Encode text into HTML entities or decode entities back into readable characters. A free HTML entity converter for escaping angle brackets, ampersands and quotes so user-supplied content renders as text instead of breaking your markup or opening an injection hole.

  • Encode HTML special characters — convert angle brackets, ampersands and quotes into their safe entity equivalents so code snippets display literally inside a page.
  • Decode HTML entities back to text — clean up scraped content, CMS exports and email templates where entities have been double-escaped into unreadable noise.
  • Prevent broken markup and XSS — escaping untrusted strings before they are written into a template is the simplest defence against injected markup.
  • Unicode and symbol support — handles accented characters, currency symbols, dashes and emoji alongside the standard reserved characters.
  • Local, instant conversion — runs in your browser with no upload, so customer-submitted content stays private.

Free and unlimited. Use the Base64 Converter for binary-safe encoding, and the Markdown Preview when you are embedding escaped code samples in documentation.

Häufig gestellte Fragen

When do I actually need to encode entities?

When you want markup to be displayed as text rather than rendered — code examples in documentation, or a snippet pasted into a field that renders HTML. Ordinary prose in a UTF-8 page does not need encoding.

Does encoding protect against XSS?

Not on its own. Correct, context-aware output escaping on the server is what prevents injection. Entity encoding here is for display, and should not be treated as a security control.

Why does decoding leave &amp;lt; behind?

The string was double-encoded. Run decode a second time on the result to get back to the original characters.

Welche Zeichen werden kodiert?

Spezielle HTML-Zeichen wie <, >, &, ", ' und erweiterte Unicode-Symbole.

Wann muss ich eigentlich Entitäten kodieren?

Wenn Sie möchten, dass Markup als Text angezeigt und nicht gerendert wird – Codebeispiele in der Dokumentation oder ein in ein Feld eingefügtes Snippet, das HTML rendert. Gewöhnliche Prosa in einer UTF-8-Seite benötigt keine Kodierung.

Schützt die Kodierung vor XSS?

Nicht allein. Korrektes, kontextbewusstes Ausgabe-Escape auf dem Server verhindert die Injektion. Die Entitätskodierung dient hier der Anzeige und sollte nicht als Sicherheitskontrolle betrachtet werden.

Warum verlässt die Dekodierung &lt; hinten?

Die Zeichenfolge wurde doppelt codiert. Führen Sie die Dekodierung ein zweites Mal für das Ergebnis aus, um zu den ursprünglichen Zeichen zurückzukehren.

Verwandte Tools