HTML-Entities-Umwandler

Sonderzeichen in HTML-Entities umwandeln und zurück.

Kodiert: <p class="hinweis">Größer & kleiner</p>

Ergebnis
<p class="hinweis">Größer & kleiner</p>
Ersetzte Zeichen
& < > "
Länge
39 Zeichen werden zu 65 Zeichen
Als Nummern statt Namen
&#60;p class=&#34;hinweis&#34;&#62;Größer &#38; kleiner&#60;/p&#62;
Hinweis
Die fünf kritischen Zeichen reichen für sicheres HTML. Das Und-Zeichen muss dabei zuerst ersetzt werden.

In HTML haben fünf Zeichen eine eigene Bedeutung: kleiner als, größer als, das Und-Zeichen sowie beide Anführungszeichen. Wer sie als Text anzeigen will, muss sie durch Entities ersetzen — sonst liest der Browser Markup, wo Inhalt gemeint war.

Das Und-Zeichen zuerst zu ersetzen ist dabei entscheidend. Wird es zuletzt bearbeitet, zerstört es die eben erzeugten Entities, weil jede von ihnen selbst mit einem Und-Zeichen beginnt.

Warum das mehr als Kosmetik ist

Nicht ersetzte Zeichen aus Benutzereingaben sind der klassische Weg für Cross-Site-Scripting: Wer einen Kommentar mit einem Skript-Element abschickt, führt ihn bei allen anderen aus, wenn die Ausgabe nicht maskiert wird.

Deshalb maskieren alle gängigen Vorlagensysteme standardmäßig, und das Ausschalten dieser Maskierung ist eine bewusste Entscheidung, die begründet gehört. Diese Seite hilft beim Verstehen und Nachrechnen — die Maskierung selbst gehört in den Code, nicht in die Handarbeit.

Namen oder Nummern

Für viele Zeichen gibt es benannte Entities wie &auml; für ä, daneben immer die numerische Form &#228; oder hexadezimal &#xE4;. Die Nummern funktionieren für jedes Unicode-Zeichen, die Namen nur für die rund 2 200 im Standard aufgeführten.

In modernem HTML mit UTF-8 als Zeichensatz braucht es für Umlaute und Akzente eigentlich gar keine Entities mehr — sie lassen sich direkt schreiben. Nötig bleiben sie nur für die fünf kritischen Zeichen und für unsichtbare wie das geschützte Leerzeichen.

Häufige Fragen

Muss ich Umlaute in HTML umschreiben?
Nein, sofern die Seite UTF-8 verwendet — und das tut heute praktisch jede. Die Entities schaden nicht, machen den Quelltext aber unlesbar. Nötig sind sie nur, wenn die Kodierung der Datei unklar ist.
Was ist &nbsp; genau?
Ein geschütztes Leerzeichen: Der Browser bricht dort nicht um und fasst mehrere nicht zusammen. Praktisch zwischen Zahl und Einheit, damit „5 kg“ nicht über zwei Zeilen verteilt wird.

Quellen

Stand der Werte: 2026. Die Ergebnisse sind Orientierungswerte und ersetzen keine Steuerberatung.

Passt dazu