HTML-Entities-Encoder & Decoder

Sonderzeichen in HTML-Entitäten umwandeln und umgekehrt für sicheres Rendering.

Entwickler & Code
100% Client-Side · Sicher & Privat
HTML-Entities-Encoder & Decoder

Sonderzeichen in HTML-Entitäten umwandeln und umgekehrt für sicheres Rendering.

Wissensdatenbank & Anleitung

HTML-Entitäten: Zeichenkodierung und XSS-Prävention

HTML-Entitäten sind standardisierte Zeichenfolgenersetzungen, die zum sicheren Rendern reservierter Zeichen (wie „<“ oder „&“) verwendet werden, die andernfalls den HTML-DOM-Parser beschädigen würden.

Das Codieren sensibler Zeichenfolgen über einen Backend-Server führt zu unnötiger Latenz und Sicherheitsrisiken. Dieses Dienstprogramm führt die algorithmische Entitätsersetzung vollständig clientseitig durch und bewahrt Ihre Rohzeichenfolgen sicher im lokalen Browserspeicher auf.

Formel & Berechnungsmethode

Reserviertes Zeichen ➔ kaufmännisches Und (&) + Entitätsname oder -nummer + Semikolon (;)

Beispielsweise ist das Kleiner-als-Zeichen „<“ für das Öffnen von HTML-Tags reserviert. Um es als sichtbaren Text anzuzeigen, muss es als Entität „<“ codiert werden.

Best Practices & Tipps

  • Benutzereingaben immer codieren: Wenn HTML-Zeichen in vom Benutzer übermittelten Daten (z. B. Blog-Kommentare) nicht codiert werden, können Hacker bösartige „