Texto y documentos
Números y cálculo
Datos y formatos
Seguridad
Desarrollo y DevOps
Inteligencia Artificial
Finanzas
Salud y bienestar
Productividad
Juegos y entretenimiento
Multimedia y diseño
Empresa
Guía de uso
Qué es y para qué sirve

Mete cualquier texto dentro de una cadena de código sin romperlo. Cada lenguaje o formato reserva ciertos caracteres (comillas, barras, <, &…); si tu texto los contiene, hay que escaparlos —sustituirlos por una secuencia segura— para que se traten como texto y no como sintaxis. Esta herramienta escapa y desescapa según 7 destinos distintos, 100% en tu navegador: nada se sube a ningún servidor.

Cómo se usa (paso a paso)

1. Elige el modo (el formato de destino: JavaScript, JSON, SQL…).
2. Elige la dirección: Escapar o Desescapar.
3. Pega tu texto en «Texto de entrada».
4. El Resultado aparece abajo al instante; pulsa el icono de copiar para llevártelo.
Cambiar de modo o de dirección recalcula al momento sobre el mismo texto.

Modo JavaScript

Prepara texto para una cadena de JavaScript/TypeScript. Escapa la barra invertida (\\\), el salto de línea (→ \n), el retorno de carro (→ \r), el tabulador (→ \t), el carácter nulo (→ \0), las tres comillas (", ' y `), ${ y los separadores de línea U+2028/U+2029. Además <\x3C: sin eso, un </script> dentro de la cadena cierra el <script> de la página aunque vaya entre comillas. Sirve entre comillas simples, dobles o invertidas.
Ejemplo: Él dijo "hola"Él dijo \"hola\".

Modo JSON

Genera el contenido de una cadena JSON (sin las comillas exteriores) con JSON.stringify. Escapa comillas dobles (→ \"), barras invertidas (→ \\) y todos los caracteres de control como secuencias JSON válidas: salto de línea → \n, tabulador → \t, retorno → \r, y otros como \u001b. Envuelve el resultado entre comillas dobles y tendrás un valor JSON válido.
Ejemplo: Ana dijo "sí"Ana dijo \"sí\".

Modo SQL

Escapa cadenas para SQL estándar duplicando la comilla simple ('''), que es como SQL representa una comilla literal dentro de '...'. Evita que un apóstrofo cierre la cadena antes de tiempo (causa clásica de errores de sintaxis y de inyección SQL). No escapa la barra invertida: el SQL estándar no la trata como carácter de escape, pero MySQL y MariaDB sí (salvo NO_BACKSLASH_ESCAPES), y ahí este escape no basta.

Escapar no es la defensa contra la inyección SQL. Lo es la consulta parametrizada: el valor viaja aparte y nunca se interpreta como SQL.
Ejemplo: O'BrienO''Brien.

Modo Regex

Convierte tu texto en un patrón que se busca de forma literal. Antepone una barra invertida a los metacaracteres de las expresiones regulares —. \ + * ? [ ] ^ $ ( ) { } | /— y a nada más: escapar de más (\-, \#, \=…) es un error de sintaxis con las banderas u y v. El resultado compila con cualquier bandera y casa el texto literal.
Ejemplo: 1+1=2 (a.b)1\+1=2 \(a\.b\).

Modo HTML

Escapa texto para insertarlo dentro de HTML sin que el navegador lo interprete como etiquetas. Convierte &&amp;, <&lt;, >&gt;, "&quot; y '&#39;. Evita el XSS y que tu contenido rompa el marcado de la página.
Ejemplo: <a href="x">&lt;a href=&quot;x&quot;&gt;.

Modo URL

Codifica texto para una URL con encodeURIComponent: sustituye los caracteres no seguros por su forma %XX. El espacio pasa a %20, & a %26, = a %3D, etc. Úsalo para meter un valor en un parámetro de query sin romper la URL. Si al desescapar la entrada está mal formada, devuelve el texto tal cual sin lanzar error.
Ejemplo: a b&c=da%20b%26c%3Dd.

Modo CSS

Escapa texto para usarlo como identificador o valor en CSS (por ejemplo dentro de un selector). Sigue el algoritmo de CSS.escape: barra invertida ante la puntuación, y escape hexadecimal para los caracteres de control y para un dígito al principio (un id como 1col no es un selector válido sin él).
Ejemplo: #main .box:hover\#main\ \.box\:hover; 1col\31 col.

Escapar, desescapar y notas

Escapar transforma el texto original en su versión con secuencias de escape; Desescapar hace lo inverso y recupera el original.

• Usa el mismo modo para desescapar que el que usaste al escapar.
URL y JSON no lanzan error si la entrada está mal formada: devuelven el texto tal cual.
• El resultado se calcula solo y se guarda; puedes copiar, exportar el texto o importarlo desde la barra de herramientas.

Escapado de stringsJS, JSON, SQL, Regex, HTML, URL
Escapado de stringsEscapa o desescapa texto para JS, JSON, SQL, Regex, HTML, URL, CSS

Para un literal de JavaScript entre comillas. Si ese código va dentro de un atributo HTML (onclick="…"), hay que escaparlo además para HTML, y en ese orden.