Dieses Werkzeug konvertiert Sonderzeichen in HTML-Entities und dekodiert HTML-Entities zurück in ihre ursprünglichen Zeichen. HTML-Entities werden verwendet, um Zeichen darzustellen, die in HTML eine besondere Bedeutung haben (wie < und >) oder die nicht direkt eingegeben werden können (wie © oder ü). Geben Sie Ihren Text ein, und das Ergebnis wird sofort angezeigt. Alles läuft lokal in Ihrem Browser.
Geben Sie Ihre Werte ein, um das Ergebnis zu sehen.
<div class="test">Hallo & Welt</div> → <div class="test">Hallo & Welt</div>
Sonderzeichen werden in sichere HTML-Entities umgewandelt.
<p>Absatz</p> → <p>Absatz</p>
HTML-Entities werden zurück in die Originalzeichen dekodiert.
© 2026 – „Test" → © 2026 – „Test“
Typografische Zeichen werden als benannte Entities kodiert.
HTML-Entities sind spezielle Zeichenfolgen, die verwendet werden, um Zeichen in HTML-Dokumenten darzustellen, die entweder eine besondere Bedeutung in HTML haben oder nicht direkt über die Tastatur eingegeben werden können. Das Konzept ist einfach: Anstatt das Zeichen selbst zu schreiben, verwenden Sie eine spezielle Zeichenfolge, die der Browser beim Rendern der Seite in das gewünschte Zeichen umwandelt.
Es gibt drei Arten von HTML-Entities: benannte Entities (wie & für &), dezimale numerische Entities (wie & für &) und hexadezimale numerische Entities (wie & für &). Alle drei Formen erzeugen dasselbe Ergebnis im Browser.
Die HTML-Kodierung ist aus zwei Gründen entscheidend: Korrektheit und Sicherheit.
Bestimmte Zeichen haben in HTML eine besondere Bedeutung. Das Zeichen < wird für den Anfang eines Tags verwendet, > für das Ende eines Tags, & für den Anfang einer Entity und " für die Begrenzung von Attributwerten. Wenn Sie diese Zeichen als sichtbaren Text auf Ihrer Seite anzeigen möchten, müssen Sie sie als Entities kodieren. Ohne Kodierung würde der Browser <div> als HTML-Element interpretieren, statt es als Text anzuzeigen.
Die HTML-Kodierung ist eine der wichtigsten Verteidigungsmaßnahmen gegen Cross-Site-Scripting (XSS)-Angriffe. Bei einem XSS-Angriff schleust ein Angreifer bösartigen Code in eine Webseite ein, der dann im Browser anderer Benutzer ausgeführt wird. Wenn alle Benutzereingaben vor der Ausgabe in HTML kodiert werden, werden schädliche Tags und Skripte in harmlosen Text umgewandelt.
Die fünf Zeichen, die in HTML am häufigsten kodiert werden müssen, sind: & (Ampersand) wird zu &, < (kleiner als) wird zu <, > (größer als) wird zu >, " (Anführungszeichen) wird zu " und ' (einfaches Anführungszeichen) wird zu '.
Darüber hinaus gibt es viele nützliche benannte Entities für Sonderzeichen: © für das Urheberrechtszeichen ©, ® für das eingetragene Warenzeichen ®, ™ für das Markenzeichen ™, – für den Gedankenstrich –, — für den Geviertstrich —, € für das Euro-Zeichen € und für das geschützte Leerzeichen.
HTML-Entity-Kodierung wird in der Webentwicklung ständig verwendet. Beim Rendern von Benutzereingaben in Webseiten müssen alle Sonderzeichen kodiert werden. Beim Erstellen von HTML-E-Mails können Entities die Kompatibilität verbessern. Beim Schreiben von Tutorials über HTML muss der HTML-Code selbst als Text angezeigt werden, was eine doppelte Kodierung erfordert. Und bei der Arbeit mit XML-Daten müssen ähnliche Kodierungsregeln beachtet werden.
HTML-Entities sind spezielle Zeichenfolgen, die verwendet werden, um reservierte oder nicht darstellbare Zeichen in HTML-Dokumenten darzustellen. Sie beginnen mit einem Kaufmanns-Und (&) und enden mit einem Semikolon (;). Es gibt benannte Entities wie & für &, < für < und > für > sowie numerische Entities wie < für < und © für ©. HTML-Entities sind notwendig, weil bestimmte Zeichen in HTML eine besondere Bedeutung haben und nicht direkt im Text verwendet werden dürfen.
In HTML haben bestimmte Zeichen eine besondere Bedeutung: < und > werden für Tags verwendet, & für Entities selbst, und " für Attributwerte. Wenn Sie diese Zeichen als Textinhalt anzeigen möchten, müssen Sie sie als Entities kodieren, damit der Browser sie nicht als HTML-Struktur interpretiert. Dies ist besonders wichtig für die Sicherheit: Ohne Kodierung könnten Angreifer HTML- oder JavaScript-Code in Ihre Seite einschleusen (Cross-Site-Scripting, XSS).
Die fünf häufigsten HTML-Entities sind: & (&), < (<), > (>), " (") und ' ('). Diese fünf Zeichen müssen in HTML-Dokumenten immer als Entities dargestellt werden, wenn sie als Textinhalt erscheinen. Darüber hinaus gibt es viele benannte Entities für Sonderzeichen: © (©), ® (®), ™ (™), – (–), — (—), € (€) und (geschütztes Leerzeichen).
Benannte Entities verwenden einen beschreibenden Namen wie & oder ©. Numerische Entities verwenden den Unicode-Codepunkt des Zeichens: < für < (dezimal) oder < für < (hexadezimal). Beide Formen erzeugen dasselbe Zeichen im Browser. Benannte Entities sind lesbarer, aber nicht alle Unicode-Zeichen haben einen benannten Entity. Numerische Entities können jedes Unicode-Zeichen darstellen und sind daher universeller einsetzbar.
Cross-Site-Scripting (XSS) ist eine häufige Sicherheitslücke, bei der Angreifer bösartigen JavaScript-Code in Webseiten einschleusen. Wenn Benutzereingaben ohne Kodierung direkt in HTML ausgegeben werden, kann ein Angreifer Tags wie <script> eingeben, die vom Browser ausgeführt werden. Durch die HTML-Kodierung aller Benutzereingaben werden die Sonderzeichen in harmlose Entities umgewandelt: < wird zu < und der Browser zeigt es als Text an, statt es als Tag zu interpretieren. Dies ist eine der wichtigsten Sicherheitsmaßnahmen in der Webentwicklung.
Ja, HTML-Entities funktionieren in HTML-E-Mails genauso wie in Webseiten. Wenn Sie HTML-E-Mails erstellen und Sonderzeichen verwenden müssen, die möglicherweise nicht von allen E-Mail-Clients unterstützt werden, können Sie diese als numerische Entities kodieren, um die Kompatibilität zu verbessern. Besonders bei Zeichen außerhalb des ASCII-Bereichs (wie Umlaute oder Sonderzeichen) kann die Entity-Kodierung die Darstellung in verschiedenen E-Mail-Clients verbessern.
Zuletzt aktualisiert am 2026-09-27 · Geschrieben von UtiliaTools