Encoder für HTML-Entitäten
Escapen oder unescapen Sie HTML-Entitäten (<, &, "…).
🔒 100 % clientseitig — keine Daten gesendet
Codieren und decodieren Sie HTML-Entitäten online: Wandeln Sie <, >, &, " und Sonderzeichen in < > & " und zurück um. Perfekt zum Escapen von Code in einer Webseite, zum Vermeiden von XSS-Problemen oder zum Anzeigen wörtlicher Tags. Die gesamte Verarbeitung erfolgt zu 100 % in Ihrem Browser, sodass keine Daten Ihr Gerät verlassen.
FAQ
Was ist eine HTML-Entität?
Eine HTML-Entität ist eine Zeichenfolge, die mit & beginnt und mit ; endet und ein reserviertes oder besonderes Zeichen darstellt (z. B. < für <, & für &). Damit können Sie diese Symbole anzeigen, ohne dass sie als Code interpretiert werden.
Was ist der Unterschied zwischen dem Codieren und Decodieren von HTML-Entitäten?
Beim Codieren werden Sonderzeichen für eine sichere Anzeige in Entitäten umgewandelt (< wird zu <); beim Decodieren passiert das Gegenteil und die ursprünglichen Zeichen werden wiederhergestellt (< wird wieder zu <). Das Tool unterstützt beide Richtungen.
Warum schützt das Escapen von HTML-Entitäten vor XSS?
Durch die Umwandlung von < > & " in Entitäten werden von Benutzern bereitgestellte Inhalte als Text angezeigt, statt als HTML oder JavaScript ausgeführt zu werden. Dadurch wird Script-Injection (XSS) blockiert.
Werden meine Daten an einen Server gesendet?
Nein, Codierung und Decodierung laufen vollständig in Ihrem Browser. Es wird kein Text übertragen oder online gespeichert.