Technik fortgeschritten

HTML-Entität (Zeichenreferenz)

Eine Zeichenreferenz – umgangssprachlich HTML-Entität – ist eine Ersatzschreibweise in HTML und XML für Zeichen, die im Quelltext nicht direkt stehen können oder dort eine Steuerfunktion haben. Sie beginnt mit einem kaufmännischen Und und endet mit einem Strichpunkt.

Ausführliche Erklärung

Zeichenreferenzen ermöglichen es, beliebige Unicode-Zeichen in HTML- und XML-Dokumenten darzustellen, auch wenn diese nicht direkt über die Tastatur eingegeben werden können oder in der verwendeten Zeichenkodierung fehlen. Vor allem aber maskieren sie jene Zeichen, die ein Browser oder ein Parser sonst als Markup interpretieren würde – etwa die spitze Klammer, die den Beginn eines Tags markiert, oder das kaufmännische Und, mit dem jede Zeichenreferenz selbst beginnt.

Es gibt zwei Arten. Numerische Zeichenreferenzen verweisen direkt auf den Unicode-Codepoint eines Zeichens, entweder dezimal in der Form © oder hexadezimal als © – beides ergibt das Copyright-Symbol. Benannte Entitäten nutzen stattdessen einen leichter merkbaren Namen, etwa © für dasselbe Symbol oder ä für ein a mit Umlautpunkten. Benannte Entitäten sind bequemer, decken aber nur eine Teilmenge aller Unicode-Zeichen ab; numerische Referenzen funktionieren für jedes Zeichen.

Fünf Zeichenreferenzen sind in allen Parsern vordefiniert und für gültige Dokumente unverzichtbar: < und > für die spitzen Klammern, & für das kaufmännische Und, " für das doppelte Anführungszeichen und – nur in XML – ' für den Apostroph. Seit sich die Zeichenkodierung UTF-8 durchgesetzt hat, müssen Umlaute, das Euro-Zeichen oder andere Sonderzeichen nicht mehr maskiert werden; sie dürfen direkt im Quelltext stehen. Für die Markup-Steuerzeichen bleibt die Maskierung dagegen zwingend.

In der Praxis begegnen Zeichenreferenzen Unternehmen jeder Größe bei der Pflege von Webinhalten, in E-Mail-Vorlagen, in XML-Schnittstellen zu Warenwirtschaft oder CRM und überall dort, wo HTML aus Datenbankinhalten erzeugt wird. Fehlende oder falsche Maskierung führt nicht nur zu Darstellungsfehlern und ungültigen Dokumenten: Wer Eingaben von Nutzerinnen und Nutzern ungeprüft in HTML ausgibt, öffnet damit die klassische Tür für Cross-Site-Scripting, weil eingeschleuster Code dann vom Browser ausgeführt wird. Das konsequente Maskieren von Ausgaben ist deshalb keine Formsache, sondern eine grundlegende Sicherheitsmaßnahme.

Praxisbeispiel

Ein Online-Marketing-Büro aus Graz mit zwölf Mitarbeitenden erstellt automatisiert HTML-Newsletter für seine Kunden. Die Produktbeschreibungen stammen aus einer Datenbank und enthalten häufig ein kaufmännisches Und oder spitze Klammern. Ohne Umwandlung in & beziehungsweise < würde der Newsletter im E-Mail-Programm fehlerhaft dargestellt oder von Filtern blockiert. Das Redaktionssystem ersetzt diese Zeichen daher automatisch durch die passenden Zeichenreferenzen, sodass eine Zeile wie „Preis unter 100 Euro & versandkostenfrei“ beim Empfänger korrekt ankommt.

Code-Beispiel

<!-- Numerische (dezimal und hexadezimal) -->
&#169;  → ©
&#xA9;  → ©

<!-- Benannte Entitäten -->
&copy;  → ©
&auml;  → ä
&euro;  → €

<!-- Obligatorische Maskierung -->
&lt;    → <
&gt;    → >
&amp;   → &
&quot;  → "

Quellen

Diese Definition verlinken

Sie dürfen diese Definition gern zitieren oder verlinken — mit Quellenangabe.

„HTML-Entität (Zeichenreferenz)“ — Definition im Strukturaflow IT Glossar: https://begriffe.strukturaflow.com/begriff/html-entitaet-zeichenreferenz
<a href="https://begriffe.strukturaflow.com/begriff/html-entitaet-zeichenreferenz">HTML-Entität (Zeichenreferenz)</a> — Definition im Strukturaflow IT Glossar

Zuletzt aktualisiert: 13. September 2026