Zum Hauptinhalt springen
🌐 HTML5 / Web-Plattform Standard: WHATWG HTML Living Standard §13.5 Time: 5 Min. Lesezeit Geprüft: September 2024

HTML-Zeichenentitäten & numerische Zeichenreferenzen

Ein praxisnaher Entwicklerleitfaden zu benannten Entitäten, dezimalen und hexadezimalen numerischen Zeichenreferenzen sowie den modernen UTF-8-Escaping-Regeln.

TL;DR — Direktantwort

Direkte technische Antwort

In modernen HTML5-Dokumenten mit UTF-8-Kodierung (<meta charset="utf-8">) sollten Entwickler Symbole, internationalen Text und Emojis direkt als literale Zeichen schreiben. Zeichenreferenzen sind ausschließlich für die 5 syntaktischen HTML-Trennzeichen zwingend erforderlich: &amp; (&), &lt; (<), &gt; (>), &quot; (") und &apos; (').

💡
Produktionsregel: Wandeln Sie normalen Nicht-ASCII-Text in UTF-8-Dokumenten nicht in Entitäten um. Verwenden Sie &amp;, &lt;, &gt;, &quot; und &apos;, um Fehler beim HTML-Parsing und XSS-Sicherheitslücken zu verhindern.

Die 5 wesentlichen XML/HTML-Entitäten

Diese Zeichen haben in HTML-Parsern eine besondere syntaktische Bedeutung und müssen in Textknoten und Attributen als Entität geschrieben werden.

&amp;

Verpflichtend, wenn ein kaufmännisches Und dargestellt wird, das keine Entitätenreferenz einleitet.

&lt;

Verpflichtend in Textinhalten, damit der Browser nicht versehentlich einen öffnenden Tag erkennt.

&gt;

Empfohlen in Textinhalten, um Mehrdeutigkeiten mit der Syntax schließender Tags zu vermeiden.

&quot;

Verpflichtend innerhalb von HTML-Attributwerten in doppelten Anführungszeichen.

&apos;

Verpflichtend innerhalb von HTML-Attributwerten in einfachen Anführungszeichen.

Die 5 wichtigsten Regeln für das Escapen mit HTML-Entitäten

HTML html-escaping.html
<!-- 1. The 5 mandatory HTML syntax delimiter escapes -->
<p>Tom &amp; Jerry</p>          <!-- & becomes &amp; -->
<p>5 &lt; 10</p>                 <!-- < becomes &lt; -->
<p>10 &gt; 5</p>                 <!-- > becomes &gt; -->
<input value="&quot;Hello&quot;">  <!-- " inside attribute becomes &quot; -->
<input value='&apos;World&apos;'>  <!-- ' inside attribute becomes &apos; -->

<!-- 2. Characters in UTF-8 DO NOT need escaping! -->
<p>© 2024 CopyCharacter • All Rights Reserved → Ready 🔥</p>
Programmausgabe
Tom & Jerry
5 < 10
10 > 5
"Hello"
'World'
© 2024 CopyCharacter • All Rights Reserved → Ready 🔥

Häufige Fehler vs. Produktionsmuster

Erfahren Sie, welche Muster in der Produktion fehlschlagen und welche modernen standardkonformen Alternativen es gibt.

Nicht-ASCII-Zeichen in HTML5 escapen

Modernes Web-Markup mit UTF-8-Kodierung.
VERMEIDEN: ❌ Jedes Zeichen in veraltete Entitäten escapen
<p>&copy; 2024 &bull; All Rights Reserved &rarr; &eacute;</p>
Warum es fehlschlägt: Bläht die HTML-Größe auf, macht den Quellcode unlesbar und nicht durchsuchbar und ist in UTF-8-Dokumenten überflüssig.
EMPFOHLEN: ✅ Direkte UTF-8-Zeichen
<p>© 2024 • All Rights Reserved → é</p>
Warum es besser ist: Sauber, lesbar, durchsuchbar und optimal für Kompression und SEO.

Edge-Cases- & Invarianten-Matrix

Eine vielfältige Testmatrix, die das Verhalten von Zeichen über ASCII, kombinierende Zeichen, Emojis, Flaggen und Surrogatfragmente hinweg vergleicht.

Testfall Eingabe-Glyph Codeeinheiten Codepunkte Grapheme Kategorie Technische Erklärung
Kaufmännisches Und im Query-String <a href="/search?q=1&v=2"> Standard Ein & ohne Escaping in URL-Attributen kann von HTML-Parsern als ungültige benannte Entität fehlinterpretiert werden.

Standards & Quellenherkunft

Alle technischen Invarianten, APIs und Verhaltensweisen in diesem Leitfaden werden gegen offizielle primäre Spezifikationen verifiziert.

WHATWG

WHATWG HTML Living Standard

Klausel: §13.5 Named Character References

W3C

W3C HTML5 Specification

Klausel: §8.1.4 Character References