HTML-Decoder
HTML-Entitäten dekodieren – < und ' wieder in lesbaren Text umwandeln.
So verwenden Sie HTML-Decoder
- Fügen Sie den mit Entitäten durchsetzten Text ein – aus einem Export, Feed oder einer Seitenquelle.
- Lesen Sie das dekodierte Ergebnis – <, é und Freunde werden zu ihren Charakteren.
- Für doppelt codierten Text erneut dekodieren – bei jedem Durchgang wird eine Ebene entfernt.
- Vor dem Rendern nicht vertrauenswürdiger dekodierter Inhalte auf einer Seite neu kodieren – durch die Dekodierung wird das Markup wiederbelebt.
Was ist HTML-Decoder?
Ein HTML-Decoder wandelt die Entitätsnotation zurück in echte Zeichen: < → <, & → &, ' → ', é → é – der vollständige Satz benannter, dezimaler und hexadezimaler Entitäten, die HTML definiert.
Mit Entitäten beladener Text erreicht Sie ständig: Datenbank-Dumps und API-Antworten, in denen maskierter HTML-Code, RSS-Feeds (die Inhalte absichtlich doppelt umbrechen), gelöschte Seiten, Protokolldateien und das klassische verstümmelte Einfügen gespeichert wurden, bei dem ein Apostroph als ' angezeigt wird. Durch die Dekodierung wird das wiederhergestellt, was ein Browser angezeigt hätte.
Über den HTML-Decoder
Fügen Sie Text ein, der Entitäten enthält, und lesen Sie ihn sofort dekodiert – alle Namen, Dezimalcodes und Hex-Codes werden aufgelöst.
Die Reparaturaufgaben, die es verarbeitet: Exporte und API-Nutzlasten, bei denen Titel als „Tom & Jerry's Café“ ankommen, RSS/Atom-Inhalte, deren maskierter HTML-Code Sie als tatsächliches Markup benötigen, Text, der aus der Seitenquelle und nicht von der gerenderten Seite kopiert wurde, und die Doppelkodierungsarchäologie – < einmal dekodiert ergibt <, zweimal dekodiert ergibt <, wobei jeder Durchgang eine Schicht einer Pipeline ablöst, die zu enthusiastisch entkommen ist.
Die Sicherheits-Kehrseite der Dekodierung: dekodierter Inhalt kann Live-HTML sein. Dekodieren Sie, um Daten zu lesen oder zu reparieren – aber kodieren Sie sie erneut (HTML-Encoder), bevor Sie nicht vertrauenswürdige Inhalte wieder in eine Seite rendern, sonst ist der durch die Kodierung bereitgestellte XSS-Schutz weg.