acento.io
Tekstværktøj

HTML entity-omformer

Encode og decode HTML-entiteter direkte i browseren — dine data forlader aldrig din computer.

Af Carlos Suárez , Systemingeniør
Sidst opdateret:

Hvad dette HTML entity-omformer gør

HTML-entiteter er den måde, browsere sikkert repræsenterer tegn som &, <, > og " i markup. Glemmer du at escapé dem, kan brugerindtastet tekst bryde din HTML-struktur — eller i værste fald åbne for XSS-angreb. Denne danske version af omformeren håndterer encode i begge retninger: navngivne entiteter som &amp;amp; og &amp;nbsp;, decimale (&amp;#160;) og hexadecimale (&amp;#xA0;) former. Valgfrit kan du kodére al ikke-ASCII-tekst som numeriske entiteter — nyttigt til e-mail-skabeloner, hvor ældre klienter ikke altid renderer Unicode korrekt. Digitaliseringsstyrelsen anbefaler i sin WCAG 2.1-vejledning eksplicit UTF-8 i HTTP-headere; det er et godt tegn på, at tegnsæt stadig betyder noget i praksis. 100 % klient-side — dine data forlader aldrig din browser. Ingen upload, ingen sporing, ingen serverlogfiler.

Funktioner

  • Encode kritiske tegn. Escapér &, <, >, " og ' til deres sikre HTML-ækvivalenter i ét klik — grundlaget for at undgå markup-brud og injektionsangreb.
  • Decode alle entitetsformer. Håndterer navngivne entiteter (&amp;amp;, &amp;copy;, &amp;nbsp;), decimale (&#160;) og hexadecimale (&#xA0;) — som defineret i WHATWG Encoding Standard.
  • Kodér al ikke-ASCII valgfrit. Slå 'Kodér al ikke-ASCII' til, og alle tegn uden for ASCII-rækken konverteres til numeriske entiteter — praktisk til e-mail-HTML og ældre CMS-systemer.
  • Ærlig om omfanget. HTML5 indeholder cirka 2.000 navngivne entiteter. Denne omformer dækker de hyppigt brugte plus alle numeriske — resten er sjældent nødvendigt og oppuster bundles unødigt.
  • Øjeblikkelig output. Resultatet opdateres i realtid, mens du skriver eller indsætter tekst. Brug knappen 'Kopiér' til at hente output direkte til udklipsholderen.

Sådan bruger du HTML entity-omformer

Indsæt eller skriv din tekst i inputfeltet, vælg retning, og output er klar med det samme.

  1. Vælg retning. Klik på 'Encode' for at escapé specialtegn, eller 'Decode' for at konvertere entiteter tilbage til klartekst.
  2. Indsæt din tekst. Sæt HTML-fragmentet eller råteksten ind i inputfeltet — f.eks. <p>Café & jalapeño</p>.
  3. Slå ikke-ASCII til efter behov. Markér 'Kodér al ikke-ASCII', hvis du vil have tegn som æ, ø, å og accenter som numeriske entiteter, f.eks. &#230; for æ.
  4. Kopiér resultatet. Klik 'Kopiér', og output kopieres direkte til udklipsholderen — klar til at indsætte i din editor eller skabelon.

Typiske anvendelser

  • Sikker gengivelse af brugerindtastet tekst. Inden du sætter brugertekst ind i en HTML-skabelon, encode den — så undgår du markup-brud og holder XSS-risikoen nede.
  • Teknisk dokumentation med HTML-eksempler. Når du skriver docs, der viser HTML-kode, skal du escapé eksemplerne, så de vises som tekst fremfor at blive fortolket af browseren.
  • E-mail-skabeloner. Mange e-mail-klienter har begrænset Unicode-understøttelse. Kodér æ, ø, å og andre tegn til numeriske entiteter for at sikre korrekt visning hos modtagerne.
  • Udtræk af klartekst fra scrapet HTML. Decode HTML hentet via fetch for at få ren tekst fri for entiteter — nyttigt i databehandling og tekstanalyse. Har du brug for yderligere tekstbehandling, kan [case converter](/da/case-converter/) hjælpe med store og små bogstaver bagefter.
  • URL-slugs og webtilgængelighed. Kombinér encode af HTML-indhold med korrekt URL-håndtering. Har du brug for at generere URL-venlige slugs, finder du det i [URL-slug-generatoren](/da/slugify/).

Ofte stillede spørgsmål

Er det sikkert at indsætte følsom kode eller tekst?

Ja. Omformeren kører 100 % i din browser — ingen tekst sendes til en server, logges eller gemmes. Du kan trygt arbejde med intern kode eller følsomt indhold.

Hvorfor viser &apos; sig forkert i ældre browsere?

&amp;apos; er defineret i XHTML og HTML5, men ikke i HTML 4.01. Brug &#39; (decimalt) som et sikkert alternativ, der virker i alle browsere og e-mail-klienter.

Dækker omformeren alle HTML5-entiteter?

HTML5-specifikationen definerer knap 2.000 navngivne entiteter. Denne omformer dækker de mest brugte navngivne entiteter samt alle numeriske (decimale og hexadecimale). De sjældne navngivne entiteter bruges næsten aldrig i praksis og er bevidst udeladt for at holde koden slank.

Hvad er forskellen på decimal- og hex-entiteter?

Begge refererer til Unicode-kodepunkter. &#160; og &#xA0; er identiske — den første bruger decimal, den anden hexadecimal notation. Browsere accepterer begge, men decimal er mest udbredt i HTML, mens hex ses hyppigere i CSS og XML.

Skal semikolon altid med i navngivne entiteter?

Ifølge WHATWG Encoding Standard er semikolon obligatorisk, men mange browsere tolererer manglende semikolon i navngivne entiteter som &amp;amp. Stol ikke på denne tolerance — skriv altid det fulde &amp;amp; for at undgå uforudsigelig adfærd.

Kan jeg bruge dette til at decode HTML fra webscraping?

Ja, det er et klassisk anvendelsestilfælde. Indsæt det scrapede HTML-fragment i decode-tilstand, og omformeren returnerer klartekst med alle entiteter erstattet af de rigtige tegn. Se også MDN — encodeURIComponent for URL-kodning, som er et beslægtet men separat emne.