Pour un littéral JavaScript entre guillemets. Si ce code se trouve dans un attribut HTML (onclick="…"), il faut aussi l’échapper pour HTML, et dans cet ordre.
Placez n'importe quel texte dans une chaîne de code sans la casser. Chaque langage ou format réserve certains caractères (guillemets, barres obliques, <, &…) ; si votre texte les contient, il faut les échapper —les remplacer par une séquence sûre— pour qu'ils soient traités comme du texte et non comme de la syntaxe. Cet outil échappe et déséchappe selon 7 destinations différentes, 100 % dans votre navigateur : rien n'est envoyé vers un serveur.
1. Choisissez le mode (le format cible : JavaScript, JSON, SQL…).
2. Choisissez la direction : Échapper ou Déséchapper.
3. Collez votre texte dans « Texte d'entrée ».
4. Le Résultat apparaît en bas instantanément ; cliquez sur l'icône de copie pour l'emporter.
Changer de mode ou de direction recalcule immédiatement sur le même texte.
Prépare le texte pour une chaîne JavaScript/TypeScript. Échappe l’antislash (\ → \\), le saut de ligne (→ \n), le retour chariot (→ \r), la tabulation (→ \t), le caractère nul (→ \0), les trois guillemets (", ' et `), $
Génère le contenu d'une chaîne JSON (sans les guillemets extérieurs) avec JSON.stringify. Échappe les guillemets doubles (→ \"), les barres obliques inverses (→ \\) et tous les caractères de contrôle sous forme de séquences JSON valides : saut de ligne → \n, tabulation → \t, retour chariot → \r, et d'autres comme \u001b. Entourez le résultat de guillemets doubles et vous aurez une valeur JSON valide.
Exemple : Ana a dit «oui» → Ana a dit \"oui\".
Échappe les chaînes pour SQL standard en doublant le guillemet simple (' → ''), c’est ainsi que SQL représente un guillemet littéral à l’intérieur de '...'. Évite qu’une apostrophe ne ferme la chaîne prématurément (cause classique d’erreurs de syntaxe et d’injection SQL). N’échappe pas l’antislash : le SQL standard ne le traite pas comme caractère d’échappement, mais MySQL et MariaDB si (sauf NO_BACKSLASH_ESCAPES), et là cet échappement ne suffit pas.
Échapper n’est pas la défense contre l’injection SQL. C’est la requête paramétrée : la valeur voyage à part et n’est jamais interprétée comme du SQL.
Exemple : O'Brien → O''Brien.
Convertit ton texte en un motif recherché littéralement. Place un antislash devant les métacaractères des expressions régulières —. \ + * ? [ ] ^ $ ( )
Échappe le texte pour l'insérer dans du HTML sans que le navigateur ne l'interprète comme des balises. Convertit & → &, < → <, > → >, " → " et ' → '. Évite le XSS et que votre contenu casse le balisage de la page.
Exemple : <a href="x"> → <a href="x">.
Encode le texte pour une URL avec encodeURIComponent : remplace les caractères non sûrs par leur forme %XX. L'espace devient %20, & devient %26, = devient %3D, etc. Utilisez-le pour insérer une valeur dans un paramètre de requête sans casser l'URL. Si l'entrée est mal formée lors du déséchappement, elle est renvoyée telle quelle sans lever d'erreur.
Exemple : a b&c=d → a%20b%26c%3Dd.
Échappe le texte pour l’utiliser comme identifiant ou valeur en CSS (par exemple dans un sélecteur). Suit l’algorithme de CSS.escape : antislash devant la ponctuation, et échappement hexadécimal pour les caractères de contrôle et pour un chiffre en début (un id comme 1col n’est pas un sélecteur valide sans ça).
Exemple : #main .box:hover → \#main\ \.box\:hover; 1col → \31 col.
Échapper transforme le texte original en sa version avec séquences d'échappement ; Déséchapper fait l'inverse et récupère l'original.
• Utilisez le même mode pour déséchapper que celui utilisé pour échapper.
• URL et JSON ne génèrent pas d'erreur si l'entrée est mal formée : ils renvoient le texte tel quel.
• Le résultat est calculé automatiquement et enregistré ; vous pouvez copier, exporter le texte ou l'importer depuis la barre d'outils.
Pour un littéral JavaScript entre guillemets. Si ce code se trouve dans un attribut HTML (onclick="…"), il faut aussi l’échapper pour HTML, et dans cet ordre.