HTML-Sonderzeichen umwandeln (Entities)

Fünf Zeichen haben in HTML strukturelle Bedeutung – kleiner als, größer als, das kaufmännische Und und beide Anführungszeichen – und wenn sie unmaskiert im Inhalt stehen, können sie die Seite zerstören oder eine Injection-Lücke öffnen. Dieses Tool maskiert sie als benannte Entities und wandelt Entities zurück in lesbaren Text.

HTML-Entities-Konverter: so funktioniert er

  1. Fügen Sie den Text oder das Markup ein, das Sie umwandeln möchten.
  2. Klicken Sie auf Kodieren, um Sonderzeichen zu maskieren, oder auf Dekodieren für den umgekehrten Weg.
  3. Entscheiden Sie, ob auch Zeichen außerhalb von ASCII, etwa Umlaute, als numerische Entities maskiert werden sollen.
  4. Kopieren Sie die sichere Ausgabe in Ihr Template.

Häufige Fragen

Welche Zeichen müssen immer maskiert werden?

Aus & wird &amp;, aus < wird &lt;, aus > wird &gt;, aus " wird &quot; und aus ' wird &#39;. Das kaufmännische Und muss zuerst maskiert werden, sonst wird alles andere doppelt maskiert.

Brauche ich Entities für Umlaute, wenn die Seite UTF-8 nutzt?

Nein: Mit UTF-8 lassen sich Umlaute, ß und Emojis direkt schreiben. Die fünf strukturellen Zeichen müssen dagegen immer maskiert werden.

Verhindert Maskierung XSS-Angriffe?

Kontextgerechte Maskierung ist die wichtigste Verteidigung, aber sie unterscheidet sich je nachdem, ob der Wert im HTML-Text, in einem Attribut, in einer URL oder in einem Skript steht. Nutzen Sie die kontextbezogene Maskierung Ihres Frameworks statt eines pauschalen Durchlaufs.

Was ist ein geschütztes Leerzeichen?

&nbsp; erscheint als Leerzeichen, an dem nie umbrochen wird. Sinnvoll zwischen einer Zahl und ihrer Einheit; ganze Ketten davon zur Einrückung deuten dagegen auf ein CSS-Problem hin.

JSON-Formatierer · Base64-Konverter · URL-Kodierer · JWT-Decoder · Alle Tools ansehen

Auch verfügbar auf: English · Español · Português · Français