<h1>Hallo & "Welt"</h1>
<h1>Hallo & "Welt"</h1>
Die Zeichen <, >, " und & werden als HTML-Entities kodiert.
Wandeln Sie spezielle HTML-Zeichen in Entities um und dekodieren Sie maskiertes HTML zurück in lesbaren Text. Kodieren Sie &, <, >, " und ' für sichere HTML-Ausgabe, Templates, Kommentare und nutzergenerierte Inhalte; dekodieren Sie benannte, dezimale und hexadezimale HTML-Entities zurück in Unicode-Zeichen.
<h1>Hallo & "Welt"</h1>
<h1>Hallo & "Welt"</h1>
Die Zeichen <, >, " und & werden als HTML-Entities kodiert.
<script>alert('xss')</script>
<script>alert('xss')</script>
Das Kodieren von Script-Tags macht Injektionscode bei HTML-Ausgabe als Text ungefährlich.
<p>Café & München © 2026</p>
<p>Café & München © 2026</p>
Benannte Entities wie é, ü und © werden zurück in Unicode-Zeichen umgewandelt.
<a href="/search?q=tee&sort=asc">Der "beste" Tee</a>
<a href="/search?q=tee&sort=asc">Der "beste" Tee</a>
Spitze Klammern, Ampersands und Anführungszeichen werden escaped, damit das Snippet als normaler Text angezeigt werden kann.
HTML-Kodierung wandelt Sonderzeichen in HTML-Entities um, damit Browser sie als Text anzeigen und nicht als Markup interpretieren. Zum Beispiel wird das Kleiner-als-Zeichen < zu <, und das kaufmännische Und & zu &.
Das ist wichtig, wenn nutzergenerierter Text, Codebeispiele, Produktnamen, Kommentare, CMS-Inhalte oder Übersetzungen in eine HTML-Seite eingefügt werden. Richtiges Escaping hilft, Cross-Site-Scripting-Schwachstellen (XSS) zu vermeiden und verhindert kaputte Layouts durch versehentliche Tags oder Attribute.
Beim Kodieren werden die fünf HTML-Sonderzeichen durch ihre Entity-Form ersetzt: & → &, < → <, > → >, " → " und ' → '.
Dekodieren ist der umgekehrte Vorgang: HTML-Entities — benannte Entities wie é, dezimale Entities wie é oder hexadezimale Entities wie é — werden zurück in Unicode-Zeichen umgewandelt. Das ist praktisch, um maskierten HTML-Quelltext zu lesen, kopierte Snippets zu bereinigen, CMS-Ausgaben zu prüfen oder API-Antworten mit entity-kodiertem Text zu debuggen.
Verwenden Sie den Encoder, wenn Text in einem HTML-Dokument genau so sichtbar sein soll, wie er geschrieben wurde: in Dokumentationsbeispielen, sichtbaren Codefragmenten, Kundenbewertungen, Artikeltiteln, Formularvorschauen oder Feldern, die spitze Klammern, Ampersands oder Anführungszeichen enthalten können.
Verwenden Sie den Decoder, wenn maskierter Inhalt wieder lesbar werden soll, etwa <div>, ©, © oder 😀. Das Tool ist nützlich für Webentwicklung, QA, SEO-Audits, Content-Migration, E-Mail-Templates und Support-Tickets, in denen kodiertes Markup schwer direkt zu prüfen ist.
HTML-Kodierung ist keine Verschlüsselung und verbirgt keine Daten. Sie ist eine Technik zum Escapen von Ausgaben im HTML-Kontext. Sie sorgt dafür, dass der Browser Sonderzeichen als Text behandelt, sollte in produktiven Anwendungen aber mit Validierung, Sanitization und dem Escaping des verwendeten Frameworks kombiniert werden.
Verschiedene Kontexte benötigen verschiedene Escaping-Regeln. Text in HTML, Werte in URLs, JavaScript-Strings, CSS und SQL-Abfragen sind nicht austauschbar. Für HTML-Ausgabe kodieren Sie die speziellen HTML-Zeichen; für Links und Query-Strings verwenden Sie URL-Encoding.
Kodieren Sie Text und Binärdaten in Base64 und dekodieren Sie sie mit UTF-8-Unterstützung zurück.
Wandeln Sie Text und Bytes in das Hexadezimalformat um und dekodieren Sie Hex-Sequenzen zurück in Text.
Kodieren und dekodieren Sie URL-Zeichenfolgen und Query-Parameter für den sicheren Transport in HTTP und APIs.
Wandeln Sie Text in 8-Bit-Binärgruppen um und dekodieren Sie binäre Bytes zurück in lesbaren Text.
Wandeln Sie ASCII-Zeichen und numerische Codes für Protokoll- und Parser-Workflows um.
Dekodiere JWT-Token im Browser und prüfe Header, Payload, Claims und Ablaufdaten.