Was dieser HTML-Entity-Encoder/Decoder macht
Dieser HTML-Entity-Encoder/Decoder wandelt Sonderzeichen wie &, <, >, " und ' in ihre HTML-Entities um – und wieder zurück. Beim Kodieren werden gefährliche Zeichen escaped, sodass du Nutzereingaben sicher in HTML-Templates einbetten kannst, ohne XSS-Lücken zu riskieren. Beim Dekodieren werden benannte Entities (&, , ©), dezimale ( ) und hexadezimale ( ) Referenzen aufgelöst. Besonders praktisch für deutschsprachige Projekte: Umlaute wie ä, ö, ü und ß werden in UTF-8 als Zwei-Byte-Sequenzen kodiert – ein häufiger Fehler in Legacy-Systemen, den du mit der Option „Alle Nicht-ASCII-Zeichen kodieren“ umgehst, indem du sie in numerische Entities konvertierst. 100% im Browser – deine Daten verlassen nie dein Gerät. Keine Uploads, kein Tracking, keine Server-Logs.
Funktionen
- Zeichen-Kodierung (Encode). Wandelt
&,<,>,"und'zuverlässig in ihre Named Entities um – die Grundlage für sichere HTML-Ausgaben in Templates und Dokumenten. - Vollständige Dekodierung. Verarbeitet benannte Entities (
&,©), dezimale (©) und hexadezimale (©) Referenzen – auch gemischt in einem Text. - Nicht-ASCII optional numerisch kodieren. Die Option „Alle Nicht-ASCII-Zeichen kodieren“ konvertiert Umlaute, ß und andere Unicode-Zeichen in numerische Entities – ideal für E-Mail-Templates und Legacy-Systeme, die kein UTF-8 sprechen.
- Ehrlicher Scope. Das Tool deckt die gebräuchlichen Named Entities und alle numerischen Referenzen ab. Die vollständige HTML5-Entity-Liste umfasst rund 2.000 Einträge – im Alltag brauchst du selten mehr als ein Dutzend davon.
- Datenschutz by Design. Kein Byte deines HTMLs verlässt den Browser. Kein Server, kein Logging – die Verarbeitung läuft vollständig lokal in deiner JavaScript-Engine.
- Sofort kopieren. Ein Klick auf „Kopieren“ überträgt das Ergebnis direkt in die Zwischenablage – ohne Umwege, ohne Seiten-Reload.
So benutzt du den HTML-Entity-Encoder/Decoder
Füge deinen Text oder dein HTML-Snippet in das Eingabefeld ein, wähle den Modus und kopiere das Ergebnis.
- Modus wählen. Klicke auf „Kodieren“, um Sonderzeichen zu escapen, oder auf „Dekodieren“, um Entities in Klartext aufzulösen.
- Text eingeben. Füge deinen Inhalt in das Textfeld ein – zum Beispiel
<p>Café & jalapeño</p>oder<p>Café</p>. - Nicht-ASCII kodieren (optional). Aktiviere „Alle Nicht-ASCII-Zeichen kodieren“, wenn Umlaute und ß als numerische Entities ausgegeben werden sollen, z. B.
ä→ä. - Ergebnis kopieren. Klicke auf „Kopieren“ – die Ausgabe landet direkt in deiner Zwischenablage und du kannst sie in deinen Code, dein Template oder deine Dokumentation einfügen.
Häufige Anwendungsfälle
- Nutzereingaben sicher in HTML einbetten. Wenn du Formulardaten in HTML-Templates renderst – etwa in einem CMS in Berlin oder einer Webanwendung aus Düsseldorf – schützt das Kodieren vor XSS-Angriffen, ohne Server-seitige Bibliotheken vorauszusetzen.
- Gescrapten HTML-Text bereinigen. Seiten, die per
fetchabgerufen werden, enthalten oft Entities wie–oder–. Das Dekodieren liefert dir sauberen Klartext für Weiterverarbeitung oder Anzeige. - Technische Dokumentation schreiben. In Markdown- oder HTML-Dokumenten, die selbst HTML-Syntax erklären, musst du Tags als Entities darstellen. Mit dem Tool geht das in Sekunden – ähnlich wie der [Textvergleich](/de/text-diff/) beim Vergleich von Versionen hilft.
- E-Mail-Templates für Legacy-Clients. Viele E-Mail-Clients rendern Unicode unsicher. Die Option „Alle Nicht-ASCII-Zeichen kodieren“ konvertiert Umlaute in numerische Entities, die überall funktionieren – auch in älteren Outlook-Versionen.
- Slug- und URL-Vorarbeit. Bevor du einen Titel in einen URL-Slug umwandelst, kann das Dekodieren versteckte Entities sichtbar machen. Für den nächsten Schritt nutze den [URL-Slug-Generator](/de/slugify/).
Häufig gestellte Fragen
Sind meine Daten sicher – verlässt mein HTML den Browser?
Nein. Das gesamte Kodieren und Dekodieren läuft in deiner lokalen JavaScript-Engine. Es gibt keinen Server, keinen Upload und keine Logs. Dein HTML bleibt ausschließlich auf deinem Gerät.
Warum kodiert das Tool nicht alle ~2.000 HTML5-Named-Entities?
Die vollständige HTML5-Entity-Liste ist groß und im Entwickleralltag selten vollständig notwendig. Das Tool deckt die häufig genutzten Named Entities sowie alle numerischen Referenzen (dezimal und hexadezimal) ab – das genügt für 99 % der Anwendungsfälle, ohne den Bundle unnötig aufzublähen.
Was ist der Unterschied zwischen ' und '?
' ist in XHTML und HTML5 definiert, aber nicht in HTML4. Für maximale Kompatibilität – etwa in älteren Templing-Engines – verwende stattdessen die numerische Referenz '. Das MDN beschreibt den Unterschied ausführlich.
Muss ich nach jedem Named Entity ein Semikolon setzen?
Laut HTML-Spezifikation ja – das Semikolon ist Pflicht. Browser tolerieren in vielen Fällen dessen Fehlen, aber verlasse dich nicht darauf: in Attributwerten oder bestimmten Parser-Kontexten kann fehlendes Semikolon zu unerwartetem Verhalten führen.
Wie gehe ich mit Sonderzeichen in JSON-Strings um?
JSON hat eigene Escape-Regeln (z. B. \" für Anführungszeichen) und verlangt keine HTML-Entities. Wenn du jedoch HTML in einem JSON-String speicherst, der später in ein Template eingefügt wird, solltest du den HTML-Teil trotzdem vorher kodieren. Zum Vergleich von Textvarianten hilft der [Textvergleich](/de/text-diff/).
Kann das Tool Unicode-Zeichen jenseits der Basic Multilingual Plane verarbeiten?
Zeichen über U+FFFF – etwa bestimmte Emoji – benötigen in älterem Code ein Surrogate Pair. In modernem JavaScript (ES6+) und aktuellen Browsern ist das kein Problem; du kannst sie direkt als 😀 ausgeben. Für Legacy-Umgebungen empfiehlt es sich, numerische Entities zu verwenden.