Escapen Sie reservierte HTML-Zeichen, damit Klartext sicher in Markup eingebettet werden kann, ohne Tags oder Attribute zu zerstören.
Kodierte Zeichen
Der Encoder ersetzt die fünf speziellen XML-/HTML-Zeichen:
| Zeichen | Entität |
|---|---|
< | < |
> | > |
& | & |
" | " |
' | ' |
Alle anderen Zeichen bleiben unverändert und bewahren Unicode-Text, Zeilenumbrüche und Abstände.
Wann Sie es nutzen
Benutzerdefinierte Fragmente für die Einfügung in Vorlagen vorbereiten, Anzeigetext bei serverseitiger HTML-Erzeugung bereinigen oder zeigen, warum unescaped < in einem Kommentarfeld das Seitenlayout zerstören kann.
Einschränkungen
Entitätskodierung ist kein vollständiger XSS-Schutz — der Kontext zählt (Attribute, Skripte, URLs brauchen zusätzliche Regeln). Das Werkzeug kodiert nicht jeden Unicode-Homoglyphen und normalisiert keine Leerzeichen. Für reichhaltigen HTML-Inhalt bevorzugen Sie einen eigenen Sanitizer statt blindes Escaping.
Beispiel
Geben Sie beispielsweise die vorgegebenen Beispielwerte im Formular ein und vergleichen Sie die Ausgabe mit einer bekannten Referenz; ändern Sie jeweils nur eine Eingabe, um die Wirkung zu beobachten.