HTML-Entity-Kodierer / -Dekodierer

HTML-Sonderzeichen maskieren oder demaskieren

Über HTML-Entities

HTML-Entities erlauben es, Zeichen darzustellen, die sonst als Markup interpretiert würden. Vom Nutzer gelieferte Inhalte vor der Ausgabe zu kodieren ist die wirksamste Verteidigung gegen Cross-Site-Scripting (XSS).

Wichtigste Entities

  • &&
  • <&lt;
  • >&gt;
  • "&quot;
  • '&#39;

Beispiel

Original: <script>alert(1)</script>
Kodiert: &lt;script&gt;alert(1)&lt;/script&gt;