Para un literal de JavaScript entre comillas. Si ese código va dentro de un atributo HTML (onclick="…"), hay que escaparlo además para HTML, y en ese orden.
Gib Text ein, um Sonderzeichen zu escapen oder zu unescapen. Wähle Modus und Richtung, bevor du den Text einfügst: Das Ergebnis wird automatisch berechnet.
1. Wähle den Modus (das Zielformat: JavaScript, JSON, SQL…).
2. Wähle die Richtung: Escapen oder Un-Escapen.
3. Füge deinen Text bei „Eingabetext“ ein.
4. Das Ergebnis erscheint sofort unten; klicke auf das Kopieren-Symbol, um es zu übernehmen.
Ein Wechsel von Modus oder Richtung berechnet den gleichen Text sofort neu.
Prepara texto para una cadena de JavaScript/TypeScript. Escapa la barra invertida (\ → \\), el salto de línea (→ \n), el retorno de carro (→ \r), el tabulador (→ \t), el carácter nulo (→ \0), las tres comillas (", ' y `), ${ y los separadores de línea U+2028/U+2029. Además < → \x3C: sin eso, un </script> dentro de la cadena cierra el <script> de la página aunque vaya entre comillas. Sirve entre comillas simples, dobles o invertidas.
Ejemplo: Él dijo "hola" → Él dijo \"hola\".
Erzeugt den Inhalt einer JSON-Zeichenkette (ohne die äußeren Anführungszeichen) mit JSON.stringify. Escapt doppelte Anführungszeichen (→ \"), umgekehrte Schrägstriche (→ \\) und alle Steuerzeichen als gültige JSON-Sequenzen: Zeilenumbruch → \n, Tabulator → \t, Wagenrücklauf → \r, und andere wie \u001b. Umschließe das Ergebnis mit doppelten Anführungszeichen, und du erhältst einen gültigen JSON-Wert.
Beispiel: Ana sagte "ja" → Ana sagte \"ja\".
Escapa cadenas para SQL estándar duplicando la comilla simple (' → ''), que es como SQL representa una comilla literal dentro de '...'. Evita que un apóstrofo cierre la cadena antes de tiempo (causa clásica de errores de sintaxis y de inyección SQL). No escapa la barra invertida: el SQL estándar no la trata como carácter de escape, pero MySQL y MariaDB sí (salvo NO_BACKSLASH_ESCAPES), y ahí este escape no basta.
Escapar no es la defensa contra la inyección SQL. Lo es la consulta parametrizada: el valor viaja aparte y nunca se interpreta como SQL.
Ejemplo: O'Brien → O''Brien.
Convierte tu texto en un patrón que se busca de forma literal. Antepone una barra invertida a los metacaracteres de las expresiones regulares —. \ + * ? [ ] ^ $ ( ) { } | /— y a nada más: escapar de más (\-, \#, \=…) es un error de sintaxis con las banderas u y v. El resultado compila con cualquier bandera y casa el texto literal.
Ejemplo: 1+1=2 (a.b) → 1\+1=2 \(a\.b\).
Escapt Text, um ihn innerhalb von HTML einzufügen, ohne dass der Browser ihn als Tags interpretiert. Wandelt & → &, < → <, > → >, " → " und ' → ' um. Verhindert XSS und dass dein Inhalt das Markup der Seite zerstört.
Beispiel: <a href="x"> → <a href="x">.
Kodiert Text für eine URL mit encodeURIComponent: ersetzt unsichere Zeichen durch ihre %XX-Form. Das Leerzeichen wird zu %20, & zu %26, = zu %3D usw. Verwende es, um einen Wert in einen Query-Parameter einzusetzen, ohne die URL zu zerstören. Ist die Eingabe beim Un-Escapen fehlerhaft formatiert, wird der Text unverändert zurückgegeben, ohne einen Fehler auszulösen.
Beispiel: a b&c=d → a%20b%26c%3Dd.
Escapa texto para usarlo como identificador o valor en CSS (por ejemplo dentro de un selector). Sigue el algoritmo de CSS.escape: barra invertida ante la puntuación, y escape hexadecimal para los caracteres de control y para un dígito al principio (un id como 1col no es un selector válido sin él).
Ejemplo: #main .box:hover → \#main\ \.box\:hover; 1col → \31 col.
Escapen wandelt die Sonderzeichen in ihre Escape-Sequenzen um; Unescapen macht das Gegenteil und stellt den ursprünglichen Text wieder her.
Para un literal de JavaScript entre comillas. Si ese código va dentro de un atributo HTML (onclick="…"), hay que escaparlo además para HTML, y en ese orden.