Eingabe

0 characters

Ihr Text verlässt niemals Ihren Browser. Alles wird lokal verarbeitet.

Kodierte Ausgabe

0 characters

HTML-Entitäten Kodieren

HTML entity encode/decode for web content

Wer dieses Tool nutzt

  • Webentwickler, die Codeblöcke anzeigen
  • Nutzer von Content-Management-Systemen (CMS)
  • Sicherheitsforscher, die XSS-Schwachstellen testen
  • Technische Redakteure, die HTML-Syntax dokumentieren
  • Blogger, die Codebeispiele einfügen

Wichtige Funktionen

  • Escapet reservierte HTML-Zeichen
  • Wandelt Entities zurück in Text
  • Verhindert Rendering-Konflikte im Browser
  • Wichtig für die Websicherheit (XSS-Prävention)
  • Sichere Verarbeitung auf Client-Seite
  • Erhält die ursprüngliche Formatierung

Häufig gestellte Fragen

Was passiert, wenn ich HTML nicht kodiere?

Wenn Sie „5 < 10“ unkodiert in HTML schreiben, hält der Browser „< 10“ möglicherweise für den Beginn eines Tags und blendet es aus oder zerstört das Seitenlayout. Die Kodierung zu „5 &lt; 10“ stellt die korrekte Anzeige sicher.

Wie verhindert das XSS?

Cross-Site-Scripting (XSS) entsteht, wenn bösartige Skripte in eine Seite eingeschleust werden. Durch die Kodierung von Zeichen wird aus „<script>“ harmloser Text („&lt;script&gt;“), der nur angezeigt, aber nie ausgeführt wird.

Werden alle Zeichen kodiert?

Es konzentriert sich auf die „reservierten“ Zeichen, die die HTML-Struktur brechen: <, >, &, " und '. Normaler Text wird nicht verändert.

Verwandte Tools

URL-Encoder

URLs sofort kodieren und dekodieren. Reservierte Zeichen in das prozentkodierte %20-Format umwandeln für sichere Webübertragung. Essenziell für API-Tests.

Tool verwenden

JSON-Escape

Text für JSON-Strings escapen. Anführungszeichen und Backslashes sofort in sicheres JSON-Format umwandeln. JSON-stringify-Tool.

Tool verwenden

Base64-Encoder

Text sofort in Base64 kodieren. Binärdaten oder Zeichenketten in sichere ASCII-Base64-Zeichenketten für E-Mail, HTML und APIs umwandeln. Kostenlos, sicher und client-seitig.

Tool verwenden