URL Encoder/Decoder + HTML-Entities

Kodieren Sie URLs, dekodieren Sie Prozent-Kodierungen und maskieren Sie HTML-Entities.

Tool
Aktion
URL-Gültigkeitsbereich
Eingabe
Ausgabe
Bereit. Fügen Sie Text ein und wählen Sie eine Aktion.

Ihre URL- und HTML-Texte werden direkt im Browser konvertiert. Es wird nichts an BroBroGo übertragen.

FAQ

Sollte ich URL-Komponente oder Vollständige URL wählen?

Wählen Sie „Komponente“ für Query-Werte, Pfadsegmente oder Formularwerte. Wählen Sie „Vollständige URL“, wenn Zeichen wie : / ? & = lesbar bleiben sollen.

Was ändert die Maskierung von HTML-Entities?

Es wandelt Zeichen wie <, >, &, Anführungszeichen und Nicht-ASCII-Zeichen in HTML-Entities um, die sicher in HTML-Texten oder Attributen verwendet werden können.

Warum schlägt die URL-Dekodierung manchmal fehl?

Prozent-Kodierungen müssen vollständige UTF-8-Sequenzen bilden. Eine fehlerhafte Sequenz wie %E0%A4%A kann nicht ohne Mutmaßungen dekodiert werden.

Funktionsweise von URL- und HTML-Konvertierungen

Dieses Werkzeug dient der Transformation von Texten für die Verwendung in Webkontexten. Es ermöglicht das Kodieren und Dekodieren von URLs sowie das Maskieren (Escaping) und Demaskieren (Unescaping) von HTML-Entities.

Bei der Arbeit mit URLs kann gesteuert werden, ob die Konvertierung für eine vollständige URL oder lediglich für eine einzelne URL-Komponente angewendet wird. Die Benutzeroberfläche bietet Funktionen, um Beispieltexte zu laden, Eingabefelder zu leeren oder das erzeugte Ergebnis direkt wieder in das Eingabefeld zurückzuführen.

Die Verarbeitung der Daten erfolgt lokal im Browser des Nutzers. Es werden keine Daten an BroBroGo übertragen.


URL-Kodierung: Vollständige URL versus URL-Komponente

Bei der URL-Kodierung (auch Prozentkodierung genannt) wird zwischen zwei Gültigkeitsbereichen unterschieden, die auf unterschiedlichen JavaScript-Funktionen basieren:

  1. Komponente (scopeComponent): Diese Option verwendet intern die Funktion encodeURIComponent beziehungsweise decodeURIComponent. Sie ist für einzelne Fragmente einer URL bestimmt, wie etwa Query-Werte, Pfadsegmente oder Formularwerte. Hierbei werden fast alle Sonderzeichen (einschließlich :, /, ?, &, =) kodiert, damit sie innerhalb eines Parameters nicht die Struktur der Gesamt-URL beschädigen.
  2. Vollständige URL (scopeFull): Diese Option nutzt die Funktionen encodeURI beziehungsweise decodeURI. Sie ist dafür gedacht, eine bereits zusammengesetzte, komplette URL zu kodieren, während strukturelle Zeichen wie :, /, ?, & und = lesbar und intakt bleiben.

Beispiele für die URL-Konvertierung

  • Eingabe für die Kodierung: hello world & city=上海
  • Ergebnis nach der Kodierung: hello%20world%20%26%20city%3D%E4%B8%8A%E6%B5%B7

HTML-Entity-Maskierung

Die Maskierung von HTML-Entities dient dazu, reservierte Zeichen und Nicht-ASCII-Zeichen so umzuwandeln, dass sie sicher in HTML-Dokumente eingefügt werden können, ohne vom Browser als aktiver Code interpretiert zu werden.

Der Modus „HTML-Entities“ wandelt Zeichen wie <, >, &, Anführungszeichen sowie Nicht-ASCII-Zeichen in ihre entsprechenden HTML-Entities um. Sobald dieser Modus ausgewählt ist, wird die Steuerung für den URL-Gültigkeitsbereich in der Benutzeroberfläche ausgeblendet, da diese Unterscheidung nur für URLs relevant ist.

Beispiele für die HTML-Maskierung

  • Eingabe für HTML-Escape: 保存
  • Eingabe für HTML-Unescape: <button title="Save & close">保存</button>

Technische Regeln, Grenzwerte und Fehlerbehandlung

Das Tool unterliegt präzisen Validierungsregeln, um fehlerhafte Konvertierungen zu verhindern:

  • Zeichenbegrenzung: Die maximale Länge für die Eingabe beträgt 2.000.000 Zeichen. Wird diese Grenze überschritten, erscheint die Fehlermeldung: „Diese Eingabe ist zu groß für dieses Tool. Bitte halten Sie sie unter {max} Zeichen.“.
  • Fehlerhafte Prozent-Kodierungen: Beim Dekodieren von URLs müssen alle Prozent-Schreibweisen gültige, vollständige UTF-8-Sequenzen bilden. Eine unvollständige oder fehlerhafte Sequenz wie %E0%A4%A kann nicht dekodiert werden und führt zur Fehlermeldung: „Dieser URL-Text enthält eine fehlerhafte Prozent-Kodierung.“.
  • Leere Eingabe: Wenn ohne Text eine Aktion gestartet wird, zeigt das Tool die Meldung: „Fügen Sie zuerst Text ein.“.
  • Zeitüberschreitung: Sollte eine Konvertierung ungewöhnlich viel Zeit in Anspruch nehmen, bricht der Vorgang mit der Meldung ab: „Die Konvertierung dauert zu lange. Versuchen Sie es mit einer kleineren Eingabe.“.
  • Allgemeiner Fehler: Bei sonstigen Konvertierungsfehlern erscheint: „Diese Eingabe konnte nicht konvertiert werden.“.

Abgrenzung zur Sicherheits-Bereinigung (Sanitization)

Es ist wichtig, den Unterschied zwischen der hier angebotenen Kodierung/Maskierung und einer echten Sicherheits-Bereinigung (Security Sanitization) zu verstehen.

Die Kodierung und Maskierung überführt Zeichen lediglich in eine andere, standardisierte Darstellung, damit sie von Parsern (wie dem Browser-Parser oder dem URL-Parser) korrekt als Daten und nicht als Steuerelemente interpretiert werden. Sie filtert jedoch keine potenziell schädlichen Skripte oder unerwünschten HTML-Tags aus dem Quelltext heraus. Für den Schutz vor Cross-Site Scripting (XSS) bei der Ausgabe von ungesichertem Benutzercode ist eine separate Sanitization-Bibliothek erforderlich.


Häufig gestellte Fragen (FAQ)

Sollte ich URL-Komponente oder Vollständige URL wählen?
Wählen Sie „Komponente“ für Query-Werte, Pfadsegmente oder Formularwerte. Wählen Sie „Vollständige URL“, wenn Zeichen wie :, /, ?, & und = lesbar bleiben sollen.

Was ändert die Maskierung von HTML-Entities?
Es wandelt Zeichen wie <, >, &, Anführungszeichen und Nicht-ASCII-Zeichen in HTML-Entities um, die sicher in HTML-Texten oder Attributen verwendet werden können.

Warum schlägt die URL-Dekodierung manchmal fehl?
Prozent-Kodierungen müssen vollständige UTF-8-Sequenzen bilden. Eine fehlerhafte Sequenz wie %E0%A4%A kann nicht ohne Mutmaßungen dekodiert werden.

Wer benötigt diese Konvertierungen?
Die Konvertierung wird von Entwicklern, Content-Editoren und Support-Mitarbeitern genutzt, um Texte sicher in URL-Fragmente oder HTML-Dokumente einzubetten. Sie hilft zudem jedem, der bestehende Prozent-Kodierungen oder HTML-Entities lesbar machen möchte.