URL Decode

Kodierte Webadressen und Parameter in Klartext umwandeln.

Webadressen voller Sequenzen wie %20, %3A oder %2F sind kaum noch zu entziffern. Genau das wird jedoch beim Analysieren von Weiterleitungen, Tracking-Links oder API-Abfragen nötig: Du musst sofort erkennen, welche Werte tatsächlich übermittelt werden.

URL-Dekodierung Schritt für Schritt

  1. Füg die kodierte Adresse oder den Abfragestring in das Eingabefeld ein.
  2. Klick auf die Schaltfläche, um die Dekodierung anzustoßen.
  3. Lies das Ergebnis im Klartext ab.
  4. Starte einen weiteren Durchlauf per Klick, falls das Ergebnis weiterhin Prozentzeichen enthält — dies weist auf mehrfache Kodierung hin.
  5. Achte auf + im Abfragestring, da dieses Zeichen dort für Leerzeichen stehen kann.

Fehler durch doppelte Kodierung bei URL-Parametern

Bleiben im decodierten Text weiterhin Prozent-Sequenzen sichtbar, liegt meist kein Anzeigefehler vor, sondern ein serverseitiges Problem. Typisch ist hierbei %2520: Das Prozentzeichen eines ursprünglichen %20 wurde erneut als %25 interpretiert und kodiert.

Ein solcher Fehler entsteht häufig, wenn Anwendungslogik einen Parameter maskiert und ein Routing-Framework, Weiterleitungsmodul oder Link-Builder denselben String ein zweites Mal kodiert. In Datenbanken oder Ausgaben tauchen dann wörtliche Fragmente wie %20 anstelle von regulären Leerzeichen auf.

Typische Einsatzzwecke für URL Decode

  • Entschlüsseln verschachtelter Zieladressen in Weiterleitungsketten.
  • Prüfen des tatsächlichen Ziels von Partnerlinks oder Tracking-URLs vor dem Öffnen.
  • Fehlersuche bei API-Anfragen mit fehlerhaft übertragenen Parametern.
  • Auswerten von Webserver-Logs, in denen Request-Pfade standardmäßig kodiert protokolliert werden.
  • Überprüfen von OAuth-Rückrufadressen, bei denen Adressen mehrfach ineinander verschachtelt sind.

Sicherheitsaspekt beim Auflösen von Links mit URL Decode

Das Dekodieren verdächtiger URLs vor dem Anklicken ist eine wirksame Sicherheitsmaßnahme, da Kurz-URLs und Weiterleitungen das eigentliche Linkziel oft verschleiern. Die reine Textumwandlung ist vollkommen ungefährlich. Ob du die aufgedeckte Adresse anschließend im Browser aufrufen möchtest, kannst du danach gezielt und informiert entscheiden.

Häufige Fragen zu URL Decode

Wofür steht %20 in einer Webadresse?

Die Ziffernfolge 20 entspricht dem hexadezimalen ASCII-Wert für ein Leerzeichen. Da URLs keine echten Leerzeichen enthalten dürfen, werden sie als %20 prozentkodiert.

Warum enthält das Ergebnis nach dem Klick immer noch Prozentzeichen?

In diesem Fall wurde der Text ursprünglich mehrfach kodiert. Klick erneut auf die Schaltfläche, um die nächste Ebene aufzulösen. Tritt dies auf, sollte die vorgelagerte Softwarekette auf doppelte Maskierung geprüft werden.

Welcher Unterschied besteht zwischen + und %20?

Beide Zeichen können Leerzeichen abbilden, das Pluszeichen jedoch ausschließlich im Abfragestring nach dem Fragezeichen. Im eigentlichen Pfad einer Webadresse steht ein Pluszeichen wörtlich für ein Plus.

Weshalb erscheinen Umlaute nach der Dekodierung manchmal als Sonderzeichen?

Hier liegt meist ein Zeichensatzkonflikt vor. Moderne Systeme nutzen UTF-8-Bytes für die Prozentkodierung. Wurde eine URL jedoch mit einem älteren Zeichensatz maskiert, stimmen die Bytes nicht mit der erwarteten Zeichentabelle überein.

Werden meine Daten beim Dekodieren vertraulich behandelt?

Ja. Deine Eingabe wird zur Verarbeitung an den Server übertragen, dort aber nicht dauerhaft gespeichert. Einzelheiten dazu findest du in der Datenschutzerklärung.

Cookie
Wir kümmern uns um Ihre Daten und würden gerne Cookies verwenden, um Ihr Erlebnis zu verbessern.