Kategorie: Entwicklung
HTML Entitäten kodieren dekodieren
Fünf reservierte Zeichen kodieren, benannte und numerische Entitäten dekodieren
&, <, >, " und ' in HTML-Entitäten umwandeln oder benannte sowie dezimale und hexadezimale Entitäten zurück in Text holen. Alles läuft lokal im Browser.
Hier erscheint das Ergebnis.
Alles auf dieser Seite wird in Ihrem Browser verarbeitet. Nichts wird hochgeladen.
Wozu dieses Werkzeug dient
Dieses Werkzeug kann HTML Entitäten kodieren und dekodieren. Beim Kodieren werden die fünf reservierten Zeichen &, <, >, " und ' in ihre Entitäten überführt, damit ein Code-Schnipsel oder eine Benutzereingabe als Text erscheint und nicht als Markup interpretiert wird. Beim Dekodieren werden die unterstützten Entitäten wieder zu gewöhnlichen Zeichen: die benannten Formen amp, lt, gt, quot, apos, #39 und nbsp sowie dezimale und hexadezimale numerische Entitäten wie ' und '. Das Ergebnis lässt sich mit einer Aktion kopieren, und die gesamte Verarbeitung bleibt im Browser. Die Grenzen sind klar: Es gibt keinen vollständigen Katalog benannter Entitäten, nur die genannten Namen plus die numerischen Formen. Das Kodieren wandelt gewöhnliche Nicht-ASCII-Zeichen nicht um, Umlaute, CJK-Text und Emojis bleiben also unverändert. Es gibt kein Sanitizing, kein Parsen, kein Minifizieren und keine Render-Vorschau, und Escapen allein ist kein vollständiger XSS-Schutz. URL-Kodierung, Unicode-Normalisierung, Datei-Upload und Stapelkonvertierung fehlen ebenfalls. Eingaben und Ergebnisse bleiben im Browser und gehen nicht an LocalTools.
So funktioniert es
- Den Text oder das bereits escapte HTML-Fragment einfügen.
- Kodieren wählen, um &, <, >, " und ' zu escapen, oder Dekodieren, um unterstützte Entitäten zurückzuwandeln.
- Ergebnis prüfen und kopieren; die Eingabe verlässt den Browser zu keinem Zeitpunkt.
Datenschutz
Dieses Werkzeug läuft vollständig in Ihrem Browser. Ihre Eingabe wird nie hochgeladen, gespeichert oder weitergegeben – beim Schließen des Tabs ist sie weg.
Häufig gestellte Fragen
- Welche Zeichen sollten in HTML escaped werden?
- Genau fünf: Ampersand, Kleiner-als, Größer-als, doppeltes Anführungszeichen und Apostroph. Nur sie verändern, wie der Browser das Markup liest.
- Was sind HTML-Entitäten?
- Zeichenfolgen, die mit & beginnen und mit einem Semikolon enden, etwa < oder '. Sie stellen Zeichen dar, die im Markup nicht direkt geschrieben werden können.
- Was ist der Unterschied zwischen benannten und numerischen Entitäten?
- Benannte Entitäten nutzen einen Namen wie &, numerische einen Code wie ' dezimal oder ' hexadezimal. Beim Dekodieren werden beide unterstützt, beim Kodieren entstehen nur die fünf benannten Escapes.
- Werden Umlaute, das Euro-Zeichen oder Emojis kodiert?
- Nein. Gewöhnliche Nicht-ASCII-Zeichen bleiben unverändert, und Namen wie ä, € oder © gehören nicht zum unterstützten Dekodier-Satz.
- Ist dieses Tool für Sicherheitssanitizing gedacht?
- Nein. Escapen ersetzt Zeichen, Sanitizing entfernt gefährliche Inhalte. Das Tool sanitisiert nicht, parst nicht, minifiziert nicht und zeigt keine Vorschau, und es ersetzt keine URL-Kodierung.