Text & Dokumente
Zahlen & Berechnung
Daten & Formate
Sicherheit
Entwicklung & DevOps
Künstliche Intelligenz
Finanzen
Gesundheit & Wohlbefinden
Produktivität
Spiele & Unterhaltung
Multimedia & Design
Unternehmen
Bedienungsanleitung
Grundlagen

Gib Text ein, um Sonderzeichen zu escapen oder zu unescapen. Wähle Modus und Richtung, bevor du den Text einfügst: Das Ergebnis wird automatisch berechnet.

Wie man es benutzt (Schritt für Schritt)

1. Wähle den Modus (das Zielformat: JavaScript, JSON, SQL…).
2. Wähle die Richtung: Escapen oder Un-Escapen.
3. Füge deinen Text bei „Eingabetext“ ein.
4. Das Ergebnis erscheint sofort unten; klicke auf das Kopieren-Symbol, um es zu übernehmen.
Ein Wechsel von Modus oder Richtung berechnet den gleichen Text sofort neu.

Modus JavaScript

Prepara texto para una cadena de JavaScript/TypeScript. Escapa la barra invertida (\\\), el salto de línea (→ \n), el retorno de carro (→ \r), el tabulador (→ \t), el carácter nulo (→ \0), las tres comillas (", ' y `), ${ y los separadores de línea U+2028/U+2029. Además <\x3C: sin eso, un </script> dentro de la cadena cierra el <script> de la página aunque vaya entre comillas. Sirve entre comillas simples, dobles o invertidas.
Ejemplo: Él dijo "hola"Él dijo \"hola\".

Modus JSON

Erzeugt den Inhalt einer JSON-Zeichenkette (ohne die äußeren Anführungszeichen) mit JSON.stringify. Escapt doppelte Anführungszeichen (→ \"), umgekehrte Schrägstriche (→ \\) und alle Steuerzeichen als gültige JSON-Sequenzen: Zeilenumbruch → \n, Tabulator → \t, Wagenrücklauf → \r, und andere wie \u001b. Umschließe das Ergebnis mit doppelten Anführungszeichen, und du erhältst einen gültigen JSON-Wert.
Beispiel: Ana sagte "ja"Ana sagte \"ja\".

Modus SQL

Escapa cadenas para SQL estándar duplicando la comilla simple ('''), que es como SQL representa una comilla literal dentro de '...'. Evita que un apóstrofo cierre la cadena antes de tiempo (causa clásica de errores de sintaxis y de inyección SQL). No escapa la barra invertida: el SQL estándar no la trata como carácter de escape, pero MySQL y MariaDB sí (salvo NO_BACKSLASH_ESCAPES), y ahí este escape no basta.

Escapar no es la defensa contra la inyección SQL. Lo es la consulta parametrizada: el valor viaja aparte y nunca se interpreta como SQL.
Ejemplo: O'BrienO''Brien.

Modus Regex

Convierte tu texto en un patrón que se busca de forma literal. Antepone una barra invertida a los metacaracteres de las expresiones regulares —. \ + * ? [ ] ^ $ ( ) { } | /— y a nada más: escapar de más (\-, \#, \=…) es un error de sintaxis con las banderas u y v. El resultado compila con cualquier bandera y casa el texto literal.
Ejemplo: 1+1=2 (a.b)1\+1=2 \(a\.b\).

Modus HTML

Escapt Text, um ihn innerhalb von HTML einzufügen, ohne dass der Browser ihn als Tags interpretiert. Wandelt &&amp;, <&lt;, >&gt;, "&quot; und '&#39; um. Verhindert XSS und dass dein Inhalt das Markup der Seite zerstört.
Beispiel: <a href="x">&lt;a href=&quot;x&quot;&gt;.

Modus URL

Kodiert Text für eine URL mit encodeURIComponent: ersetzt unsichere Zeichen durch ihre %XX-Form. Das Leerzeichen wird zu %20, & zu %26, = zu %3D usw. Verwende es, um einen Wert in einen Query-Parameter einzusetzen, ohne die URL zu zerstören. Ist die Eingabe beim Un-Escapen fehlerhaft formatiert, wird der Text unverändert zurückgegeben, ohne einen Fehler auszulösen.
Beispiel: a b&c=da%20b%26c%3Dd.

Modus CSS

Escapa texto para usarlo como identificador o valor en CSS (por ejemplo dentro de un selector). Sigue el algoritmo de CSS.escape: barra invertida ante la puntuación, y escape hexadecimal para los caracteres de control y para un dígito al principio (un id como 1col no es un selector válido sin él).
Ejemplo: #main .box:hover\#main\ \.box\:hover; 1col\31 col.

Escapen und Unescapen

Escapen wandelt die Sonderzeichen in ihre Escape-Sequenzen um; Unescapen macht das Gegenteil und stellt den ursprünglichen Text wieder her.

String-EscapingJS, JSON, SQL, Regex, HTML, URL
String-EscapingEscape oder Unescape von Text für JS, JSON, SQL, Regex, HTML, URL, CSS

Para un literal de JavaScript entre comillas. Si ese código va dentro de un atributo HTML (onclick="…"), hay que escaparlo además para HTML, y en ese orden.