toolbin_

Encoder für HTML-Entitäten

Escapen oder unescapen Sie HTML-Entitäten (<, &, "…).

🔒 100 % clientseitig — keine Daten gesendet

Codieren und decodieren Sie HTML-Entitäten online: Wandeln Sie <, >, &, " und Sonderzeichen in &lt; &gt; &amp; &quot; und zurück um. Perfekt zum Escapen von Code in einer Webseite, zum Vermeiden von XSS-Problemen oder zum Anzeigen wörtlicher Tags. Die gesamte Verarbeitung erfolgt zu 100 % in Ihrem Browser, sodass keine Daten Ihr Gerät verlassen.

FAQ

Was ist eine HTML-Entität?

Eine HTML-Entität ist eine Zeichenfolge, die mit & beginnt und mit ; endet und ein reserviertes oder besonderes Zeichen darstellt (z. B. &lt; für <, &amp; für &). Damit können Sie diese Symbole anzeigen, ohne dass sie als Code interpretiert werden.

Was ist der Unterschied zwischen dem Codieren und Decodieren von HTML-Entitäten?

Beim Codieren werden Sonderzeichen für eine sichere Anzeige in Entitäten umgewandelt (< wird zu &lt;); beim Decodieren passiert das Gegenteil und die ursprünglichen Zeichen werden wiederhergestellt (&lt; wird wieder zu <). Das Tool unterstützt beide Richtungen.

Warum schützt das Escapen von HTML-Entitäten vor XSS?

Durch die Umwandlung von < > & " in Entitäten werden von Benutzern bereitgestellte Inhalte als Text angezeigt, statt als HTML oder JavaScript ausgeführt zu werden. Dadurch wird Script-Injection (XSS) blockiert.

Werden meine Daten an einen Server gesendet?

Nein, Codierung und Decodierung laufen vollständig in Ihrem Browser. Es wird kein Text übertragen oder online gespeichert.