HTML-entiteiten coderen / decoderen
Escape tekst voor HTML of zet &-entiteiten terug naar tekens
Over deze tool
Escape tekst voor veilig gebruik in HTML — & wordt &, < wordt < — of decodeer tekst vol entiteiten terug naar leesbare tekens, met dekking voor benoemde entiteiten (→), decimale (©) en hexadecimale (©) numerieke referenties.
Coderen kent twee niveaus: de vijf essentiële tekens die de HTML-structuur breken (& < > " '), wat je voor correctheid nodig hebt, of alles buiten ASCII, handig wanneer een toolchain UTF-8 ergens tussen jou en de pagina verminkt. Een numeriek-alleen-modus slaat benoemde entiteiten over voor maximale compatibiliteit met strikte XML-parsers, die alleen de vijf voorgedefinieerde garanderen.
De decoder is de helft die je dagelijks gebruikt: plak een gescrapet fragment of een API-antwoord vol ' en krijg schone tekst terug. Onbekende entiteitsnamen blijven onaangeroerd in plaats van geraden te worden.
Veelgestelde vragen
- Welke tekens moeten in HTML worden geëscaped?
- In tekstinhoud: & en <. In attribuutwaarden: ook het aanhalingsteken dat het attribuut begrenst (" of '). > escapen is gebruikelijk maar niet strikt noodzakelijk. Al het overige mag letterlijk in een UTF-8-document staan.
- Is entiteitscodering een verdediging tegen XSS?
- De vijf structurele tekens escapen is de kern van uitvoercodering in HTML-context, ja — maar alleen voor HTML-tekst- en attribuutcontexten. URL’s, JavaScript-strings en CSS vragen om hun eigen contextspecifieke codering; alleen entiteiten escapen maakt willekeurige injectie daar niet veilig.
- Benoemde of numerieke entiteiten — wat moet ik uitsturen?
- Numerieke referenties (é) werken in elke HTML- en XML-parser. Benoemde entiteiten zijn leesbaarder, maar XML definieert er maar vijf vooraf, dus é breekt een strikte XML/XHTML-pijplijn. Bij twijfel: numeriek.
- Waarom zie ik &#39; (dubbel gecodeerd) in mijn data?
- Twee lagen hebben elk één keer gecodeerd: de & van de eerste codering is door een tweede ronde nog eens geëscaped. Decodeer hier twee keer om de tekst terug te krijgen, en zoek daarna de laag op die niet zou moeten coderen.