HTML-Entity-Kodierer / -Dekodierer
HTML-Sonderzeichen maskieren oder demaskieren
Über HTML-Entities
HTML-Entities erlauben es, Zeichen darzustellen, die sonst als Markup interpretiert würden. Vom Nutzer gelieferte Inhalte vor der Ausgabe zu kodieren ist die wirksamste Verteidigung gegen Cross-Site-Scripting (XSS).
Wichtigste Entities
&→&<→<>→>"→"'→'
Beispiel
Original: <script>alert(1)</script>
Kodiert: <script>alert(1)</script>
Kodiert: <script>alert(1)</script>