TontonTools

HTML-Decoder

HTML-Entitäten dekodieren – < und ' wieder in lesbaren Text umwandeln.

100% Kostenlos Keine Anmeldung Datenschutzfreundlich Webentwicklung
Sep 2026 aktualisiert
Encode instead
Share X / Twitter Facebook LinkedIn WhatsApp

So verwenden Sie HTML-Decoder

  1. Fügen Sie den mit Entitäten durchsetzten Text ein – aus einem Export, Feed oder einer Seitenquelle.
  2. Lesen Sie das dekodierte Ergebnis – <, é und Freunde werden zu ihren Charakteren.
  3. Für doppelt codierten Text erneut dekodieren – bei jedem Durchgang wird eine Ebene entfernt.
  4. Vor dem Rendern nicht vertrauenswürdiger dekodierter Inhalte auf einer Seite neu kodieren – durch die Dekodierung wird das Markup wiederbelebt.

Was ist HTML-Decoder?

Ein HTML-Decoder wandelt die Entitätsnotation zurück in echte Zeichen: <<, &&, '', é → é – der vollständige Satz benannter, dezimaler und hexadezimaler Entitäten, die HTML definiert.

Mit Entitäten beladener Text erreicht Sie ständig: Datenbank-Dumps und API-Antworten, in denen maskierter HTML-Code, RSS-Feeds (die Inhalte absichtlich doppelt umbrechen), gelöschte Seiten, Protokolldateien und das klassische verstümmelte Einfügen gespeichert wurden, bei dem ein Apostroph als ' angezeigt wird. Durch die Dekodierung wird das wiederhergestellt, was ein Browser angezeigt hätte.

Über den HTML-Decoder

Fügen Sie Text ein, der Entitäten enthält, und lesen Sie ihn sofort dekodiert – alle Namen, Dezimalcodes und Hex-Codes werden aufgelöst.

Die Reparaturaufgaben, die es verarbeitet: Exporte und API-Nutzlasten, bei denen Titel als „Tom & Jerry's Café“ ankommen, RSS/Atom-Inhalte, deren maskierter HTML-Code Sie als tatsächliches Markup benötigen, Text, der aus der Seitenquelle und nicht von der gerenderten Seite kopiert wurde, und die Doppelkodierungsarchäologie – &lt; einmal dekodiert ergibt <, zweimal dekodiert ergibt <, wobei jeder Durchgang eine Schicht einer Pipeline ablöst, die zu enthusiastisch entkommen ist.

Die Sicherheits-Kehrseite der Dekodierung: dekodierter Inhalt kann Live-HTML sein. Dekodieren Sie, um Daten zu lesen oder zu reparieren – aber kodieren Sie sie erneut (HTML-Encoder), bevor Sie nicht vertrauenswürdige Inhalte wieder in eine Seite rendern, sonst ist der durch die Kodierung bereitgestellte XSS-Schutz weg.

Häufig gestellte Fragen

Benannt (&eacute; → é), dezimal (&#233; → é) und hexadezimal (&#xE9; → é) – gleiche Zeichen, drei Schreibweisen. HTML definiert über 2.000 Namen; Die numerischen Formen decken den gesamten Unicode ab.
Es wurde beim Speichern oder Exportieren mit HTML-Escapezeichen versehen – korrekt für die Anzeige, falsch für die Verwendung von Rohdaten. Durch die Dekodierung werden die Apostrophe wiederhergestellt; Im Idealfall speichert die Pipeline Rohdaten und entweicht erst am Ausgang.
Das ist doppelte Kodierung – zweimal dekodieren: &amp;lt; → &lt; → <. Bei jeder Dekodierung wird eine Ebene entfernt. Hören Sie auf, wenn der Text richtig gelesen wird.
Durch die Dekodierung selbst wird lediglich der Text in Ihrem Browser umgewandelt – es wird nichts ausgeführt. Die Gefahr besteht nur dann, wenn Sie den dekodierten (jetzt Live-)HTML-Code ohne Escapezeichen in eine Seite einfügen – nicht vertrauenswürdige Inhalte vor der Anzeige neu kodieren.
Absichtlich enthalten Feeds HTML in XML, sodass das Markup maskiert wird, um den Wrapper zu überleben. Verbraucher dekodieren einmal, um den HTML-Code des Artikels wiederherzustellen. Das ist das Format, das wie vorgesehen funktioniert.

We use cookies for analytics and to keep the tools free via ads. See our Privacy Policy.