Eingabe

Modus:

Ausgabe

Was ist HTML-Escaping?

HTML-Escaping wandelt Sonderzeichen in ihre HTML-Entity-Äquivalente um, damit sie als Text angezeigt werden und nicht als HTML-Markup interpretiert werden. Die fünf Zeichen, die immer escaped werden müssen, sind: &&amp;, <&lt;, >&gt;, "&quot;, und '&#39;.

Dieses Tool hat zwei Modi: Escape und Unescape. Beide laufen vollständig in Ihrem Browser; es werden keine Daten an einen Server gesendet.

So verwenden Sie dieses Tool

1

Modus wählen

Wählen Sie Escape, um Sonderzeichen in HTML-Entities umzuwandeln, oder Unescape, um Entities wieder in ihre ursprünglichen Zeichen umzuwandeln.

2

Text einfügen oder hochladen

Fügen Sie Ihren Text oder HTML in den linken Editor ein oder verwenden Sie Hochladen, um eine Datei zu laden.

3

Ergebnis kopieren oder herunterladen

Das rechte Panel wird automatisch aktualisiert. Um HTML zu formatieren, verwenden Sie das HTML Formatierer-Tool.

HTML-Escape-Beispiele

Escaping wandelt Sonderzeichen in HTML-Entities um:

Roheingabe (mit Sonderzeichen)

Eingabe

Escaped Ausgabe (HTML-Entities)

Ausgabe

Wann HTML-Escaping wichtig ist

Wenn Sie benutzerbeitgestellte Inhalte in HTML anzeigen, müssen Sie diese zuerst escapen, um XSS-Angriffe zu verhindern.

Unescaping ist nützlich, wenn Sie HTML-escaped Inhalte erhalten und den Originaltext anzeigen möchten. Siehe auch HTML Escape.

Häufig gestellte Fragen

Welche Zeichen werden escaped?

Die fünf Standard-HTML-Entities: &&amp;, <&lt;, >&gt;, "&quot;, '&#39;.

Werden meine Daten an einen Server gesendet?

Nein. Die gesamte Verarbeitung läuft in Ihrem Browser.

Verwandte Tools

Siehe HTML Living Standard für Zeichenreferenzen.