Für ein JavaScript-Literal in Anführungszeichen. Wenn dieser Code innerhalb eines HTML-Attributs steht (onclick="…"), muss er zusätzlich für HTML escaped werden, und in dieser Reihenfolge.
Bring jeden Text in eine Code-Zeichenkette, ohne sie kaputtzumachen. Jede Sprache oder jedes Format reserviert bestimmte Zeichen (Anführungszeichen, Schrägstriche, <, &…); wenn dein Text sie enthält, musst du sie escapen —durch eine sichere Sequenz ersetzen—, damit sie als Text und nicht als Syntax behandelt werden. Dieses Tool escaped und unescaped für 7 verschiedene Ziele, 100 % in deinem Browser: Nichts wird an einen Server hochgeladen.
1. Wähle den Modus (das Zielformat: JavaScript, JSON, SQL…).
2. Wähle die Richtung: Escapen oder Un-Escapen.
3. Füge deinen Text bei „Eingabetext“ ein.
4. Das Ergebnis erscheint sofort unten; klicke auf das Kopieren-Symbol, um es zu übernehmen.
Ein Wechsel von Modus oder Richtung berechnet den gleichen Text sofort neu.
Bereitet Text für eine JavaScript/TypeScript-Zeichenkette vor. Escaped den Backslash (\ → \\), den Zeilenumbruch (→ \n), den Wagenrücklauf (→ \r), den Tabulator (→ \t), das Nullzeichen (→ \0), die drei Anführungszeichen (", ' und `), $
Erzeugt den Inhalt einer JSON-Zeichenkette (ohne die äußeren Anführungszeichen) mit JSON.stringify. Escapt doppelte Anführungszeichen (→ \"), umgekehrte Schrägstriche (→ \\) und alle Steuerzeichen als gültige JSON-Sequenzen: Zeilenumbruch → \n, Tabulator → \t, Wagenrücklauf → \r, und andere wie \u001b. Umschließe das Ergebnis mit doppelten Anführungszeichen, und du erhältst einen gültigen JSON-Wert.
Beispiel: Ana sagte "ja" → Ana sagte \"ja\".
Escaped Zeichenketten für Standard-SQL, indem das einfache Anführungszeichen verdoppelt wird (' → ''), so stellt SQL ein wörtliches Anführungszeichen innerhalb von '...' dar. Verhindert, dass ein Apostroph die Zeichenkette vorzeitig schließt (klassische Ursache für Syntaxfehler und SQL-Injection). Escaped nicht den Backslash: Standard-SQL behandelt ihn nicht als Escape-Zeichen, aber MySQL und MariaDB schon (außer bei NO_BACKSLASH_ESCAPES), und dort reicht dieses Escaping nicht.
Escaping ist nicht die Verteidigung gegen SQL-Injection. Das ist die parametrisierte Abfrage: Der Wert reist separat und wird nie als SQL interpretiert.
Beispiel: O'Brien → O''Brien.
Wandelt deinen Text in ein Muster um, das wörtlich gesucht wird. Setzt einen Backslash vor die Metazeichen regulärer Ausdrücke —. \ + * ? [ ] ^ $ ( )
Escapt Text, um ihn innerhalb von HTML einzufügen, ohne dass der Browser ihn als Tags interpretiert. Wandelt & → &, < → <, > → >, " → " und ' → ' um. Verhindert XSS und dass dein Inhalt das Markup der Seite zerstört.
Beispiel: <a href="x"> → <a href="x">.
Kodiert Text für eine URL mit encodeURIComponent: ersetzt unsichere Zeichen durch ihre %XX-Form. Das Leerzeichen wird zu %20, & zu %26, = zu %3D usw. Verwende es, um einen Wert in einen Query-Parameter einzusetzen, ohne die URL zu zerstören. Ist die Eingabe beim Un-Escapen fehlerhaft formatiert, wird der Text unverändert zurückgegeben, ohne einen Fehler auszulösen.
Beispiel: a b&c=d → a%20b%26c%3Dd.
Escaped Text zur Verwendung als Bezeichner oder Wert in CSS (zum Beispiel innerhalb eines Selektors). Folgt dem Algorithmus von CSS.escape: Backslash vor Satzzeichen, und hexadezimales Escaping für Steuerzeichen und für eine Ziffer am Anfang (eine ID wie 1col ist ohne das kein gültiger Selektor).
Beispiel: #main .box:hover → \#main\ \.box\:hover; 1col → \31 col.
Escapen wandelt den ursprünglichen Text in seine Version mit Escape-Sequenzen um; Unescapen macht das Gegenteil und stellt das Original wieder her.
• Verwende zum Unescapen denselben Modus, den du beim Escapen verwendet hast.
• URL und JSON werfen keinen Fehler, wenn die Eingabe fehlerhaft ist: Sie geben den Text unverändert zurück.
• Das Ergebnis wird automatisch berechnet und gespeichert; du kannst den Text kopieren, exportieren oder von der Symbolleiste aus importieren.
Für ein JavaScript-Literal in Anführungszeichen. Wenn dieser Code innerhalb eines HTML-Attributs steht (onclick="…"), muss er zusätzlich für HTML escaped werden, und in dieser Reihenfolge.