HTML Entities Encoder & Decoder
Maskiere Sonderzeichen für sicheren HTML-Code oder wandle Entities zurück in Klartext.
Warum müssen Sonderzeichen in HTML maskiert werden?
In der Auszeichnungssprache HTML besitzen Zeichen wie <, >, & und Anführungszeichen eine feste syntaktische Bedeutung. Würde man Text wie <script> unmaskiert in ein Dokument einfügen, interpretiert der Webbrowser dies als Befehl und nicht als Text. Die Umwandlung in HTML-Entities verhindert Darstellungsfehler und schützt Webanwendungen vor gefährlichen Cross-Site-Scripting (XSS) Angriffen.
Die wichtigsten benannten HTML-Entities:
Häufig gestellte Fragen (FAQ)
Braucht man noch Entities für deutsche Umlaute bei UTF-8?
Bei modernen Webseiten mit UTF-8 Kodierung können ä, ö, ü direkt geschrieben werden. Für reservierte Steuerzeichen wie <, > und & ist die Entity-Maskierung jedoch weiterhin zwingend vorgeschrieben.
Was ist der Unterschied zwischen benannten und numerischen Entities?
Benannte Entities nutzen einprägsame Kürzel (z. B. © für ©), während numerische Entities den ASCII/Unicode-Dezimalwert verwenden (z. B. ©).