HTML-Encoder/-Decoder
Kodieren oder dekodieren Sie HTML-Entitäten. Schnell, privat und einfach zu bedienen.
Kodieren oder dekodieren Sie HTML-Entitäten. Schnell, privat und einfach zu bedienen.
Zeichen wie < und > sind für einen Browser nicht nur Text — sie sind die Syntax von HTML selbst. Wenn Sie ein Tutorial schreiben, das den Ausschnitt <div class="box"> zeigt, ohne ihn zu escapen, versucht der Browser, dieses div zu rendern, statt den Code anzuzeigen, und zerbricht Ihr Seitenlayout. Die Kodierung macht daraus <div>, das der Browser als wörtlichen Text anzeigt.
Derselbe Mechanismus ist eine Frontline-Verteidigung gegen Cross-Site-Scripting (XSS). Wenn eine App von Nutzern eingegebenen Text ohne Escaping anzeigt, kann ein Angreifer ein Script-Tag einsenden und es im Browser anderer Besucher ausführen lassen. Das Escaping von <, >, Anführungszeichen und & vor dem Rendern von Nutzerinhalten neutralisiert diesen Angriff. Ein häufiger Fehler, den man beachten sollte, ist das doppelte Kodieren: < wird zu &lt;, was als wörtlicher Text „<“ statt „<“ angezeigt wird.
€ und €)HTML-Kodierung ersetzt Sonderzeichen durch Entitätsreferenzen, um zu verhindern, dass Browser diese als HTML interpretieren.
Um HTML-Code sicher in Webseiten anzuzeigen und XSS-Angriffe zu verhindern.