Para un literal de JavaScript entre comillas. Si ese código va dentro de un atributo HTML (onclick="…"), hay que escaparlo además para HTML, y en ese orden.
Introduz texto para escapar ou desescapar caracteres especiais. Seleciona o modo e a direção antes de colar o texto: o resultado é calculado automaticamente.
1. Escolhe o modo (o formato de destino: JavaScript, JSON, SQL…).
2. Escolhe a direção: Escapar ou Desescapar.
3. Cola o teu texto em «Texto de entrada».
4. O Resultado aparece em baixo instantaneamente; clica no ícone de copiar para o levares.
Mudar de modo ou de direção recalcula de imediato sobre o mesmo texto.
Prepara texto para una cadena de JavaScript/TypeScript. Escapa la barra invertida (\ → \\), el salto de línea (→ \n), el retorno de carro (→ \r), el tabulador (→ \t), el carácter nulo (→ \0), las tres comillas (", ' y `), ${ y los separadores de línea U+2028/U+2029. Además < → \x3C: sin eso, un </script> dentro de la cadena cierra el <script> de la página aunque vaya entre comillas. Sirve entre comillas simples, dobles o invertidas.
Ejemplo: Él dijo "hola" → Él dijo \"hola\".
Gera o conteúdo de uma cadeia JSON (sem as aspas exteriores) com JSON.stringify. Escapa aspas duplas (→ \"), barras invertidas (→ \\) e todos os carateres de controlo como sequências JSON válidas: quebra de linha → \n, tabulação → \t, retorno → \r, e outros como \u001b. Envolve o resultado entre aspas duplas e terás um valor JSON válido.
Exemplo: Ana disse "sim" → Ana disse \"sim\".
Escapa cadenas para SQL estándar duplicando la comilla simple (' → ''), que es como SQL representa una comilla literal dentro de '...'. Evita que un apóstrofo cierre la cadena antes de tiempo (causa clásica de errores de sintaxis y de inyección SQL). No escapa la barra invertida: el SQL estándar no la trata como carácter de escape, pero MySQL y MariaDB sí (salvo NO_BACKSLASH_ESCAPES), y ahí este escape no basta.
Escapar no es la defensa contra la inyección SQL. Lo es la consulta parametrizada: el valor viaja aparte y nunca se interpreta como SQL.
Ejemplo: O'Brien → O''Brien.
Convierte tu texto en un patrón que se busca de forma literal. Antepone una barra invertida a los metacaracteres de las expresiones regulares —. \ + * ? [ ] ^ $ ( ) { } | /— y a nada más: escapar de más (\-, \#, \=…) es un error de sintaxis con las banderas u y v. El resultado compila con cualquier bandera y casa el texto literal.
Ejemplo: 1+1=2 (a.b) → 1\+1=2 \(a\.b\).
Escapa texto para o inserires dentro de HTML sem que o navegador o interprete como etiquetas. Converte & → &, < → <, > → >, " → " e ' → '. Evita o XSS e que o teu conteúdo quebre a marcação da página.
Exemplo: <a href="x"> → <a href="x">.
Codifica texto para um URL com encodeURIComponent: substitui os carateres não seguros pela sua forma %XX. O espaço passa a %20, & a %26, = a %3D, etc. Usa-o para colocar um valor num parâmetro de query sem quebrar o URL. Se ao desescapar a entrada estiver mal formada, devolve o texto tal como está sem lançar erro.
Exemplo: a b&c=d → a%20b%26c%3Dd.
Escapa texto para usarlo como identificador o valor en CSS (por ejemplo dentro de un selector). Sigue el algoritmo de CSS.escape: barra invertida ante la puntuación, y escape hexadecimal para los caracteres de control y para un dígito al principio (un id como 1col no es un selector válido sin él).
Ejemplo: #main .box:hover → \#main\ \.box\:hover; 1col → \31 col.
Escapar converte os caracteres especiais nas suas sequências de escape; Desescapar faz a operação inversa e recupera o texto original.
Para un literal de JavaScript entre comillas. Si ese código va dentro de un atributo HTML (onclick="…"), hay que escaparlo además para HTML, y en ese orden.