acento.io
Text-Werkzeug

HTML-Entity-Encoder/Decoder

HTML-Sonderzeichen sicher kodieren und dekodieren – vollständig im Browser, deine Daten verlassen nie dein Gerät.

Von Carlos Suárez , Systeminformatiker
Zuletzt aktualisiert:

Was dieser HTML-Entity-Encoder/Decoder macht

Dieser HTML-Entity-Encoder/Decoder wandelt Sonderzeichen wie &, <, >, " und ' in ihre HTML-Entities um – und wieder zurück. Beim Kodieren werden gefährliche Zeichen escaped, sodass du Nutzereingaben sicher in HTML-Templates einbetten kannst, ohne XSS-Lücken zu riskieren. Beim Dekodieren werden benannte Entities (&amp;, &nbsp;, &copy;), dezimale (&#160;) und hexadezimale (&#xA0;) Referenzen aufgelöst. Besonders praktisch für deutschsprachige Projekte: Umlaute wie ä, ö, ü und ß werden in UTF-8 als Zwei-Byte-Sequenzen kodiert – ein häufiger Fehler in Legacy-Systemen, den du mit der Option „Alle Nicht-ASCII-Zeichen kodieren“ umgehst, indem du sie in numerische Entities konvertierst. 100% im Browser – deine Daten verlassen nie dein Gerät. Keine Uploads, kein Tracking, keine Server-Logs.

Funktionen

  • Zeichen-Kodierung (Encode). Wandelt &, <, >, " und ' zuverlässig in ihre Named Entities um – die Grundlage für sichere HTML-Ausgaben in Templates und Dokumenten.
  • Vollständige Dekodierung. Verarbeitet benannte Entities (&amp;, &copy;), dezimale (&#169;) und hexadezimale (&#xA9;) Referenzen – auch gemischt in einem Text.
  • Nicht-ASCII optional numerisch kodieren. Die Option „Alle Nicht-ASCII-Zeichen kodieren“ konvertiert Umlaute, ß und andere Unicode-Zeichen in numerische Entities – ideal für E-Mail-Templates und Legacy-Systeme, die kein UTF-8 sprechen.
  • Ehrlicher Scope. Das Tool deckt die gebräuchlichen Named Entities und alle numerischen Referenzen ab. Die vollständige HTML5-Entity-Liste umfasst rund 2.000 Einträge – im Alltag brauchst du selten mehr als ein Dutzend davon.
  • Datenschutz by Design. Kein Byte deines HTMLs verlässt den Browser. Kein Server, kein Logging – die Verarbeitung läuft vollständig lokal in deiner JavaScript-Engine.
  • Sofort kopieren. Ein Klick auf „Kopieren“ überträgt das Ergebnis direkt in die Zwischenablage – ohne Umwege, ohne Seiten-Reload.

So benutzt du den HTML-Entity-Encoder/Decoder

Füge deinen Text oder dein HTML-Snippet in das Eingabefeld ein, wähle den Modus und kopiere das Ergebnis.

  1. Modus wählen. Klicke auf „Kodieren“, um Sonderzeichen zu escapen, oder auf „Dekodieren“, um Entities in Klartext aufzulösen.
  2. Text eingeben. Füge deinen Inhalt in das Textfeld ein – zum Beispiel <p>Café & jalapeño</p> oder &lt;p&gt;Caf&eacute;&lt;/p&gt;.
  3. Nicht-ASCII kodieren (optional). Aktiviere „Alle Nicht-ASCII-Zeichen kodieren“, wenn Umlaute und ß als numerische Entities ausgegeben werden sollen, z. B. ä&#228;.
  4. Ergebnis kopieren. Klicke auf „Kopieren“ – die Ausgabe landet direkt in deiner Zwischenablage und du kannst sie in deinen Code, dein Template oder deine Dokumentation einfügen.

Häufige Anwendungsfälle

  • Nutzereingaben sicher in HTML einbetten. Wenn du Formulardaten in HTML-Templates renderst – etwa in einem CMS in Berlin oder einer Webanwendung aus Düsseldorf – schützt das Kodieren vor XSS-Angriffen, ohne Server-seitige Bibliotheken vorauszusetzen.
  • Gescrapten HTML-Text bereinigen. Seiten, die per fetch abgerufen werden, enthalten oft Entities wie &ndash; oder &#8211;. Das Dekodieren liefert dir sauberen Klartext für Weiterverarbeitung oder Anzeige.
  • Technische Dokumentation schreiben. In Markdown- oder HTML-Dokumenten, die selbst HTML-Syntax erklären, musst du Tags als Entities darstellen. Mit dem Tool geht das in Sekunden – ähnlich wie der [Textvergleich](/de/text-diff/) beim Vergleich von Versionen hilft.
  • E-Mail-Templates für Legacy-Clients. Viele E-Mail-Clients rendern Unicode unsicher. Die Option „Alle Nicht-ASCII-Zeichen kodieren“ konvertiert Umlaute in numerische Entities, die überall funktionieren – auch in älteren Outlook-Versionen.
  • Slug- und URL-Vorarbeit. Bevor du einen Titel in einen URL-Slug umwandelst, kann das Dekodieren versteckte Entities sichtbar machen. Für den nächsten Schritt nutze den [URL-Slug-Generator](/de/slugify/).

Häufig gestellte Fragen

Sind meine Daten sicher – verlässt mein HTML den Browser?

Nein. Das gesamte Kodieren und Dekodieren läuft in deiner lokalen JavaScript-Engine. Es gibt keinen Server, keinen Upload und keine Logs. Dein HTML bleibt ausschließlich auf deinem Gerät.

Warum kodiert das Tool nicht alle ~2.000 HTML5-Named-Entities?

Die vollständige HTML5-Entity-Liste ist groß und im Entwickleralltag selten vollständig notwendig. Das Tool deckt die häufig genutzten Named Entities sowie alle numerischen Referenzen (dezimal und hexadezimal) ab – das genügt für 99 % der Anwendungsfälle, ohne den Bundle unnötig aufzublähen.

Was ist der Unterschied zwischen &apos; und &#39;?

&apos; ist in XHTML und HTML5 definiert, aber nicht in HTML4. Für maximale Kompatibilität – etwa in älteren Templing-Engines – verwende stattdessen die numerische Referenz &#39;. Das MDN beschreibt den Unterschied ausführlich.

Muss ich nach jedem Named Entity ein Semikolon setzen?

Laut HTML-Spezifikation ja – das Semikolon ist Pflicht. Browser tolerieren in vielen Fällen dessen Fehlen, aber verlasse dich nicht darauf: in Attributwerten oder bestimmten Parser-Kontexten kann fehlendes Semikolon zu unerwartetem Verhalten führen.

Wie gehe ich mit Sonderzeichen in JSON-Strings um?

JSON hat eigene Escape-Regeln (z. B. \" für Anführungszeichen) und verlangt keine HTML-Entities. Wenn du jedoch HTML in einem JSON-String speicherst, der später in ein Template eingefügt wird, solltest du den HTML-Teil trotzdem vorher kodieren. Zum Vergleich von Textvarianten hilft der [Textvergleich](/de/text-diff/).

Kann das Tool Unicode-Zeichen jenseits der Basic Multilingual Plane verarbeiten?

Zeichen über U+FFFF – etwa bestimmte Emoji – benötigen in älterem Code ein Surrogate Pair. In modernem JavaScript (ES6+) und aktuellen Browsern ist das kein Problem; du kannst sie direkt als &#x1F600; ausgeben. Für Legacy-Umgebungen empfiehlt es sich, numerische Entities zu verwenden.