HTML-Entitäten-Encoder/Decoder

HTML-Entitäten codieren und decodieren

Codiere oder decodiere HTML-Entitäten sofort, direkt in deinem Browser.

Wandelt jedes Zeichen außerhalb von ASCII (wie é, ñ oder Emojis) in eine numerische Entität wie é um — nützlich für ältere Systeme, die nur reines ASCII akzeptieren.

0 / 500,000 Zeichen
0 Zeichen
Teilen

Über den HTML-Entitäten-Encoder/Decoder

HTML-Entitäten ermöglichen die sichere Anzeige reservierter Zeichen wie &, <, >, " und ' innerhalb von HTML, ohne das Markup zu zerstören. Dieses Tool wandelt Text vollständig im Browser in HTML-Entitäten um und zurück — nichts, was du einfügst, wird jemals auf einen Server hochgeladen.

Funktionen:

  • Maskiert &, <, >, " und ' automatisch als benannte Entitäten
  • Optionale numerische Codierung für jedes Nicht-ASCII-Zeichen
  • Decodiert benannte, dezimale und hexadezimale Entitäten gleichermaßen
  • Wechsel zwischen Codieren und Decodieren mit einem Klick

So verwendest du den HTML-Entitäten-Encoder/Decoder

  1. Wähle den Modus Codieren oder Decodieren
  2. Füge deinen Text oder HTML in das Eingabefeld ein
  3. Kopiere das umgewandelte Ergebnis aus dem Ausgabefeld
  4. Nutze Tauschen, um die Ausgabe zurück einzuspeisen und die Umwandlung umzukehren

Häufig gestellte Fragen

Was sind HTML-Entitäten?

HTML-Entitäten sind Textfolgen wie &amp; oder &#39;, die reservierte oder besondere Zeichen in HTML darstellen, sodass Browser sie wörtlich anzeigen, statt sie als Markup zu interpretieren.

Warum muss & maskiert werden?

Das Kaufmanns-Und leitet jede HTML-Entität ein, daher kann ein unmaskiertes & als Beginn einer fehlerhaften Entität fehlinterpretiert werden. Die Maskierung als &amp; hält das Zeichen wörtlich und das HTML gültig.

Unterstützt dieses Tool dezimale und hexadezimale Entitäten?

Ja. Der Decodieren-Modus versteht benannte Entitäten (&amp;), dezimale Entitäten (&#38;) und hexadezimale Entitäten (&#x26;) — sie alle werden zum richtigen Zeichen aufgelöst.

Wann muss ich HTML maskieren?

Maskiere jeden Text, den du in eine HTML-Seite einfügen willst und der aus Benutzereingaben, einer Datenbank oder einer anderen nicht vertrauenswürdigen Quelle stammt — zum Beispiel Kommentare, Benutzernamen oder Formulareingaben. Diesen Text unmaskiert in HTML darzustellen, ist eine häufige Ursache für Cross-Site-Scripting-Schwachstellen (XSS), da Zeichen wie < und > als echtes Markup interpretiert werden können.

Werden Emojis oder nicht-englischer Text beeinflusst?

Nur wenn du "Nicht-ASCII-Zeichen codieren" aktivierst. Standardmäßig werden nur die fünf reservierten Zeichen (&, <, >, ", ') maskiert, sodass Buchstaben mit Akzenten, CJK-Text und Emojis unverändert bleiben.

Benannte vs. numerische Entitäten — was sollte ich verwenden?

Benannte Entitäten wie &amp; sind besser lesbar und werden von diesem Tool standardmäßig erzeugt. Numerische Entitäten wie &#38; oder &#x26; funktionieren in restriktiveren Kontexten (wie XML oder alten Parsern), die nur eine kleine Auswahl benannter Entitäten kennen — verwende daher die numerische Form, wenn die Kompatibilität unsicher ist.

Datenschutz

Die gesamte Umwandlung erfolgt lokal in deinem Browser. Dein Text wird niemals hochgeladen oder auf einem Server gespeichert.

Standards & Referenzen

Zuletzt aktualisiert: 2026-07-23