RevealTheme logo

HTML-Entity-Codierer und -Decodierer

Wandeln Sie Sonderzeichen in HTML-Entities (&, < usw.) und zurück um. Nützlich, um Text sicher in HTML einzubetten.

Was ist der HTML-Entity-Codierer und -Decodierer?

HTML-Entities sind Escape-Sequenzen, die Zeichen mit besonderer Bedeutung in HTML darstellen: &amp; für &, &lt; für < usw. Wenn Sie vom Nutzer bereitgestellten Text unverändert ohne Codierung in HTML einbetten, schaffen Sie XSS-Schwachstellen. Dieses Tool wandelt Text in HTML mit codierten Entities um, damit Sie ihn sicher einbetten können, oder decodiert HTML mit Entities wieder in Klartext.

Häufig gestellte Fragen

Welche Zeichen sollte ich codieren?
Mindestens: < > & " '. Sie haben in HTML eine besondere Bedeutung und können das Parsing stören oder XSS verursachen.
Sollte ich alle Entities codieren oder nur die unsicheren?
Für moderne UTF-8-Seiten codieren Sie nur die unsicheren (&, <, >, ", '). Alles zu codieren bläht das HTML auf.

Verwandte Tools