HTML Entities Encoder / Decoder

HTML-entiteiten zijn codes voor tekens zoals <, >, & en aanhalingstekens zodat de browser ze letterlijk weergeeft in plaats van als HTML. Plak je tekst of entiteiten en kies de richting.

Laatst bijgewerkt: mei 2026

Advertentie

Advertentie

Wat zijn HTML-entiteiten en waarom bestaan ze?

HTML-entiteiten zijn speciale codes die beginnen met & en eindigen met ;. Ze bestaan omdat sommige tekens in HTML een speciale betekenis hebben:

TekenEntiteitWaarom?
<&lt;Opent een HTML-tag
>&gt;Sluit een HTML-tag
&&amp;Start een entiteit
"&quot;Opent/sluit een attribuutwaarde
'&apos;Opent/sluit een attribuutwaarde
©&copy;Copyright-symbool
&euro;Euro-teken

Zonder entiteiten zou de browser een <-teken interpreteren als het begin van een HTML-tag in plaats van het als tekst te tonen.

HTML-entiteiten en beveiliging (XSS-preventie)

Het correct coderen van HTML-entiteiten is cruciaal voor webbeveiliging. Zonder encoding is je website kwetsbaar voor Cross-Site Scripting (XSS) aanvallen.

Stel: een gebruiker voert <script>alert('hack')</script> in een formulier in. Als je dit ongecodeerd terugplaatst op de pagina, voert de browser het script uit. Door de invoer te encoden naar &lt;script&gt; wordt het veilig als tekst weergegeven.

Vuistregels:

  • Encodeer altijd gebruikersinvoer voordat je het in HTML plaatst.
  • Gebruik server-side frameworks die automatisch escapen (React, Angular, Django).
  • Test je site met deze tool door potentieel gevaarlijke invoer te controleren.

Veelgestelde vragen

Wat zijn HTML-entiteiten?

HTML-entiteiten zijn speciale codes voor tekens die anders als HTML-opmaak worden geïnterpreteerd, zoals < voor < en & voor &.

Wanneer gebruik ik HTML-entiteiten?

Gebruik HTML-entiteiten wanneer je speciale tekens in HTML wilt weergeven zonder dat de browser ze als HTML-code interpreteert.

Kan de tool ook decoderen?

Ja, de tool kan zowel coderen (tekst naar entiteiten) als decoderen (entiteiten naar tekst).

Wat doe ik met tekst die zowel HTML als URL-speciale tekens bevat?

Eerst HTML-entiteiten encoderen, dan URL-codering toepassen — of gebruik de URL encoder als het gaat om query strings in een link.

DelenWhatsAppLinkedInX