Text

HTML escapen

HTML-Entities escapen und zurückwandeln (<, >, &, Anführungszeichen).

01

Klartext / HTML

02

HTML-Entitäten

03

Gut zu wissen

Was sind HTML-Entitäten?

Sondercodes, die reservierte HTML-Zeichen wie <, >, & und Anführungszeichen als Text darstellbar machen.

XSS vorbeugen

Escaping verhindert, dass Benutzereingaben als HTML-Code interpretiert werden und schützt so vor Cross-Site-Scripting.

Lokal & privat

Escapen und Entschärfen laufen vollständig im Browser — nichts wird übertragen oder gespeichert.

Kein Limit

Beliebig lange Texte sofort umwandeln, ganz ohne Upload.

04

Häufige Fragen

Was sind HTML-Entitäten?

HTML-Entitäten sind Sondercodes, die reservierte HTML-Zeichen, unsichtbare Zeichen und Zeichen, die schwer zu tippen sind, darstellen. Da < und > für HTML-Tags verwendet werden, müssen sie als &lt; und &gt; dargestellt werden, wenn sie als Text auf einer Webseite erscheinen sollen.

Warum muss ich HTML-Zeichen escapen?

Das Escapen von HTML-Zeichen ist notwendig, um Sonderzeichen korrekt anzuzeigen, XSS-Angriffe (Cross-Site Scripting) durch Bereinigung von Benutzereingaben zu verhindern, Code-Schnipsel korrekt darzustellen und benutzergenerierte Inhalte sicher in Webseiten einzubinden.

Welche Zeichen müssen in HTML escaped werden?

Die gängigsten Zeichen sind < (&lt;), > (&gt;), & (&amp;), " (&quot;) und ' (&#39;). Sie werden entweder durch ihren Entitätsnamen oder ihre Entitätsnummer ersetzt, damit Browser sie als Text statt als Markup interpretieren.

Wie funktioniert dieses Tool?

Beim Escapen wandelt das Tool Sonderzeichen (<, >, &, ", ') in ihre HTML-Entitätscodes um. Beim Entschärfen wandelt es HTML-Entitätscodes zurück in die entsprechenden Zeichen. Die gesamte Verarbeitung erfolgt lokal in Ihrem Browser — keine Daten werden an einen Server gesendet.

+ 01Verwandte Werkzeuge

Vielleicht auch interessant.