Was dieses Tool macht
Es dekodiert die fünf von XML vordefinierten Entities — &, <, >, " und ' — sowie numerische Zeichenreferenzen in beiden Formen: dezimal A und hexadezimal A, auch oberhalb von U+FFFF, sodass 😀 wieder sein Emoji ergibt.
Entity-Namen sind wie in XML gefordert case-sensitiv: & wird dekodiert, & nicht. Eine Referenz braucht außerdem ihr Semikolon — & ohne eines ist gewöhnlicher Text und bleibt es.
Ein Durchgang, mit Absicht
Dekodiert wird genau einmal. &lt; ergibt < und nicht <, denn &lt; ist die maskierte Form des wörtlichen Textes <, und dieser Text ist die richtige Antwort.
Ein zweiter Durchgang macht aus maskiertem Markup wieder aktives Markup — der Schritt hinter einer ganzen Klasse von Injection-Fehlern. Ist Ihr Wert tatsächlich doppelt kodiert, fügen Sie das Ergebnis erneut ein und dekodieren noch einmal: als Entscheidung, die Sie treffen, nicht das Tool.
Was es nicht macht
Benannte HTML-Entities liegen außerhalb. , © und die paar tausend anderen gehören zu HTML, nicht zu XML, und kommen unverändert zurück.
Ungültige numerische Referenzen bleiben wörtlich erhalten statt ersetzt zu werden. Ein Surrogat-Codepoint (�) oder ein Wert jenseits von U+10FFFF (�) lässt sich keinem Zeichen zuordnen, und die Referenz unverändert zurückzugeben hält die Eingabe wiederherstellbar, statt sie stillschweigend zu verlieren. Dasselbe gilt für jedes Zeichen, das XML 1.0 überhaupt nicht darstellen kann — NUL, die meisten Steuerzeichen, die Nichtzeichen U+FFFE und U+FFFF: � und  kommen so zurück, wie sie geschrieben wurden. Sie zu dekodieren ergäbe ein Dokument, das kein XML-Parser annimmt.
Datenschutz ab Werk
Alles läuft lokal in deinem Browser mit JavaScript. Deine Daten werden nie hochgeladen, wodurch das Tool auch für sensible Inhalte sicher ist und offline funktioniert.