Text & Dokumente
Zahlen & Berechnung
Daten & Formate
Sicherheit
Entwicklung & DevOps
Künstliche Intelligenz
Finanzen
Gesundheit & Wohlbefinden
Produktivität
Spiele & Unterhaltung
Multimedia & Design
Unternehmen
Bedienungsanleitung
Was es ist und wofür es dient

Bring jeden Text in eine Code-Zeichenkette, ohne sie kaputtzumachen. Jede Sprache oder jedes Format reserviert bestimmte Zeichen (Anführungszeichen, Schrägstriche, <, &…); wenn dein Text sie enthält, musst du sie escapen —durch eine sichere Sequenz ersetzen—, damit sie als Text und nicht als Syntax behandelt werden. Dieses Tool escaped und unescaped für 7 verschiedene Ziele, 100 % in deinem Browser: Nichts wird an einen Server hochgeladen.

Wie man es benutzt (Schritt für Schritt)

1. Wähle den Modus (das Zielformat: JavaScript, JSON, SQL…).
2. Wähle die Richtung: Escapen oder Un-Escapen.
3. Füge deinen Text bei „Eingabetext“ ein.
4. Das Ergebnis erscheint sofort unten; klicke auf das Kopieren-Symbol, um es zu übernehmen.
Ein Wechsel von Modus oder Richtung berechnet den gleichen Text sofort neu.

Modus JavaScript

Bereitet Text für eine JavaScript/TypeScript-Zeichenkette vor. Escaped den Backslash (\ → \\), den Zeilenumbruch (→ \n), den Wagenrücklauf (→ \r), den Tabulator (→ \t), das Nullzeichen (→ \0), die drei Anführungszeichen (", ' und `), $

Modus JSON

Erzeugt den Inhalt einer JSON-Zeichenkette (ohne die äußeren Anführungszeichen) mit JSON.stringify. Escapt doppelte Anführungszeichen (→ \"), umgekehrte Schrägstriche (→ \\) und alle Steuerzeichen als gültige JSON-Sequenzen: Zeilenumbruch → \n, Tabulator → \t, Wagenrücklauf → \r, und andere wie \u001b. Umschließe das Ergebnis mit doppelten Anführungszeichen, und du erhältst einen gültigen JSON-Wert.
Beispiel: Ana sagte "ja" → Ana sagte \"ja\".

Modus SQL

Escaped Zeichenketten für Standard-SQL, indem das einfache Anführungszeichen verdoppelt wird (' → ''), so stellt SQL ein wörtliches Anführungszeichen innerhalb von '...' dar. Verhindert, dass ein Apostroph die Zeichenkette vorzeitig schließt (klassische Ursache für Syntaxfehler und SQL-Injection). Escaped nicht den Backslash: Standard-SQL behandelt ihn nicht als Escape-Zeichen, aber MySQL und MariaDB schon (außer bei NO_BACKSLASH_ESCAPES), und dort reicht dieses Escaping nicht.

Escaping ist nicht die Verteidigung gegen SQL-Injection. Das ist die parametrisierte Abfrage: Der Wert reist separat und wird nie als SQL interpretiert.
Beispiel: O'Brien → O''Brien.

Modus Regex

Wandelt deinen Text in ein Muster um, das wörtlich gesucht wird. Setzt einen Backslash vor die Metazeichen regulärer Ausdrücke —. \ + * ? [ ] ^ $ ( )

Modus HTML

Escapt Text, um ihn innerhalb von HTML einzufügen, ohne dass der Browser ihn als Tags interpretiert. Wandelt & → &amp;, < → &lt;, > → &gt;, " → &quot; und ' → &#39; um. Verhindert XSS und dass dein Inhalt das Markup der Seite zerstört.
Beispiel: <a href="x"> → &lt;a href=&quot;x&quot;&gt;.

Modus URL

Kodiert Text für eine URL mit encodeURIComponent: ersetzt unsichere Zeichen durch ihre %XX-Form. Das Leerzeichen wird zu %20, & zu %26, = zu %3D usw. Verwende es, um einen Wert in einen Query-Parameter einzusetzen, ohne die URL zu zerstören. Ist die Eingabe beim Un-Escapen fehlerhaft formatiert, wird der Text unverändert zurückgegeben, ohne einen Fehler auszulösen.
Beispiel: a b&c=d → a%20b%26c%3Dd.

Modus CSS

Escaped Text zur Verwendung als Bezeichner oder Wert in CSS (zum Beispiel innerhalb eines Selektors). Folgt dem Algorithmus von CSS.escape: Backslash vor Satzzeichen, und hexadezimales Escaping für Steuerzeichen und für eine Ziffer am Anfang (eine ID wie 1col ist ohne das kein gültiger Selektor).
Beispiel: #main .box:hover → \#main\ \.box\:hover; 1col → \31 col.

Escapen, Unescapen und Hinweise

Escapen wandelt den ursprünglichen Text in seine Version mit Escape-Sequenzen um; Unescapen macht das Gegenteil und stellt das Original wieder her.

• Verwende zum Unescapen denselben Modus, den du beim Escapen verwendet hast.
• URL und JSON werfen keinen Fehler, wenn die Eingabe fehlerhaft ist: Sie geben den Text unverändert zurück.
• Das Ergebnis wird automatisch berechnet und gespeichert; du kannst den Text kopieren, exportieren oder von der Symbolleiste aus importieren.

String-EscapingJS, JSON, SQL, Regex, HTML, URL
String-EscapingEscape oder Unescape von Text für JS, JSON, SQL, Regex, HTML, URL, CSS

Für ein JavaScript-Literal in Anführungszeichen. Wenn dieser Code innerhalb eines HTML-Attributs steht (onclick="…"), muss er zusätzlich für HTML escaped werden, und in dieser Reihenfolge.