HTML-Entity-Encoder & Decoder (XSS-Schutz)

100% Client-seitig & DSGVO-konform

`<`, `>`, `&`, `"`, `'` in sichere HTML-Entities maskieren und demaskieren

Format:

Quick Reference: Common HTML Entities

<Less Than
&lt;
>Greater Than
&gt;
&Ampersand
&amp;
"Double Quote
&quot;
'Single Quote
&#39;
©Copyright
&copy;

Anleitung zum HTML-Maskieren

  1. 1Wählen Sie Kodieren (Escape) oder Dekodieren (Unescape).
  2. 2FĂĽgen Sie Ihren Text oder Code ein.
  3. 3Kopieren Sie die sicheren Entitäten für Ihr Web-Template.

Prävention von Cross-Site-Scripting (XSS)

Das Maskieren von HTML-Sonderzeichen verhindert, dass bösartiger Schadcode im Browser des Nutzers ungewollt ausgeführt wird.

Architecture & Privacy

  • XSS Sanitization helper: Escapes reserved characters <, >, &, ", ' to neutralize injection payloads.
  • Code point safe iteration: Iterates using Array.from(input) to avoid breaking surrogate pairs on multi-byte characters.
  • Bidirectional decoding: Safely parses named, decimal, and hexadecimal entities simultaneously.

Häufig gestellte Fragen (FAQ)

Verwandte Entwickler-Tools