Werkzeuge

HTML-Entity-Encoder und -Decoder

Escape Zeichen, die Markup brechen, oder wandeln Sie Entities zurück in Text.

Läuft im BrowserEncoding3597
Kostenlos

Eingabe

0 BBis 50.0 KB kostenlos

Ergebnis

Das Ergebnis erscheint hier.

Ihre Läufe

Gespeichert werden nur Läufe, die Punkte kosten.

Melden Sie sich an, um einen Verlauf Ihrer Läufe zu behalten.

Das Escapen der fünf Zeichen, die aus Markup ausbrechen können – & < > " ' – verhindert, dass Benutzereingaben zu Benutzer-Markup werden. Dieses Tool encodiert sie und dekodiert benannte, dezimale und hexadezimale Referenzen in die andere Richtung, einschließlich der numerischen Referenzen, in denen Emojis und seltene Schriften ankommen.

So arbeitet es

  • Der Minimal-Modus escapet nur die fünf Zeichen, die für die Korrektheit wichtig sind, und hält die Ausgabe lesbar.
  • Der Voll-Modus escapet alles außerhalb von ASCII-Buchstaben und -Ziffern, für Kontexte, die kein UTF-8 transportieren können.
  • Das Dekodieren verarbeitet benannte, dezimale und hexadezimale Referenzen und lässt nicht erkannte unangetastet.

Wohin Ihre Daten gehen

Nirgendwohin. Dieses Werkzeug läuft vollständig in Ihrem Browser: Der eingefügte Text wird von der Seite verarbeitet und weder an einen Server übertragen noch protokolliert.

Kostet ein Lauf Punkte, wird eine einzeilige Zusammenfassung in Ihrem eigenen Verlauf gespeichert, damit Sie ihn wiederfinden. Festgehalten wird die Form des Laufs — Größen, Anzahlen, die abgefragten Werte — nie der eingefügte Inhalt.

Was es kostet

Bis 50.0 KB pro Lauf kostenlos und ohne Konto. Darüber kostet ein Lauf 1 Punkte und wird in Ihrem Verlauf gespeichert.

Punkte gibt es für die Registrierung, den täglichen Check-in, Kommentare und ein vollständiges Profil.

So funktionieren Punkte

Häufige Fragen

Reicht Escaping aus, um XSS zu verhindern?
Nur für Text im HTML-Body. Innerhalb eines Attributs, eines Script-Blocks oder einer URL gelten andere Escaping-Regeln, und in diesen Kontexten ist Entity-Encoding allein nicht ausreichend. Verwenden Sie für alles Benutzergesteuerte das kontextabhängige Escaping eines Frameworks.
Warum unterscheidet sich &nbsp; von einem Leerzeichen?
Ein geschütztes Leerzeichen verhindert einen Zeilenumbruch und wird nicht mit angrenzendem Whitespace zusammengefasst. Aus einer Webseite in Code kopiert, sieht es wie ein Leerzeichen aus und bricht das Parsing – deshalb lohnt es sich, Text vor dem Debuggen zu dekodieren.
Muss ich jedes Nicht-ASCII-Zeichen escapen?
Nein. Eine als UTF-8 ausgelieferte Seite verarbeitet sie direkt, und das Escapen macht den Quellcode schwerer lesbar. Der Voll-Modus existiert für Legacy-Pipelines, denen man bei der Kodierung nicht vertrauen kann.

Das Open Source dahinter

Dieses Werkzeug ist eine eigenständige Implementierung ohne fremde Bibliothek. mathiasbynens/he (MIT) erledigt dieselbe Aufgabe als Bibliothek — wer sie im eigenen Programm braucht, fängt dort an, statt eine Webseite aufzurufen.

mathiasbynens/he

Auch bekannt als

  • html entity encoden
  • html dekodieren
  • html escapen
  • html entities konvertieren
  • html unescapen
  • html sonderzeichen umwandeln