HTML-Entity Encoder & Decoder 2026
Stand April 2026HTML-Sonderzeichen wie <, >, &, Umlaute und beliebige Unicode-Zeichen in Entities umwandeln und zurĂĽck. Komplett im Browser, ohne Server-Upload.
HTML-Entities ersetzen Zeichen mit Sonderbedeutung in HTML durch sichere Codes – & wird zu &, < zu <, > zu >. Das Tool encodiert und decodiert Texte clientseitig in Echtzeit. Praktisch ist die Option 'Alle Sonderzeichen' für Legacy-Systeme ohne UTF-8.
So funktioniert der Encoder
Der HTML-Entity-Encoder ersetzt Zeichen, die in HTML eine syntaktische Bedeutung haben (wie <, > und &), durch ihre kodierten Pendants. Diese werden vom Browser beim Anzeigen wieder in das ursprüngliche Zeichen aufgelöst, ohne dass der Parser sie als Markup interpretiert.
Im Decoder-Modus läuft der Vorgang umgekehrt: Wir nutzen die native Browser-Funktion, um sowohl benannte Entities (ä) als auch numerische (ä oder hex ä) korrekt zurĂĽckzuverwandeln.
Format und Standard
HTML-Entities sind im W3C HTML Living Standard definiert. Sie beginnen mit & und enden mit Semikolon. Es gibt drei Formen: benannte Referenzen wie ©, dezimale numerische wie © und hexadezimale wie ©. Numerische Entities können jedes Unicode-Zeichen abbilden, benannte nur eine festgelegte Liste.
Anwendung im Alltag
Typische Einsätze sind: Code-Beispiele in Blogartikeln (HTML-Tags sollen sichtbar sein, nicht ausgeführt werden), E-Mail-Templates mit Sonderzeichen, RSS-Feeds, XML-Dokumente und CMS-Felder, in denen Sie Text und Markup gemischt verwenden.
Datenschutz
Das Tool läuft vollständig im Browser. Eingaben verlassen Ihr Gerät nicht. Damit eignet es sich auch für vertrauliche Texte oder Code-Snippets aus internen Systemen.
Typische Fehler
- Doppelte Kodierung:
&lt;statt<– passiert, wenn man bereits encodierten Text noch einmal durch den Encoder schickt. - Fehlendes Semikolon am Ende der Entity – einige Parser tolerieren das, andere nicht.
- Verwechslung mit URL-Encoding (
%3Cstatt<) – beide haben unterschiedliche Anwendungsbereiche. - Verlass auf Encoding als alleinigen XSS-Schutz – im Kontext von Attributen, JavaScript oder URLs braucht es zusätzliche Maßnahmen.
Häufige Fragen
Verwandte Tools
Alle Tools laufen vollständig im Browser, es werden keine eingegebenen Daten an einen Server übertragen. Ohne Gewähr — keine Rechts-, Steuer- oder Finanzberatung.
Letzte Aktualisierung: April 2026 | Quellen: W3C HTML Living Standard, MDN: HTML-Zeichenreferenzen, OWASP XSS Prevention Cheat Sheet