Texto e documentos
Números e cálculo
Dados e formatos
Segurança
Desenvolvimento e DevOps
Inteligência Artificial
Finanças
Saúde & Bem-estar
Produtividade
Jogos & Entretenimento
Multimédia e design
Empresa
Guia de utilização
Utilização básica

Introduz texto para escapar ou desescapar caracteres especiais. Seleciona o modo e a direção antes de colar o texto: o resultado é calculado automaticamente.

Como se usa (passo a passo)

1. Escolhe o modo (o formato de destino: JavaScript, JSON, SQL…).
2. Escolhe a direção: Escapar ou Desescapar.
3. Cola o teu texto em «Texto de entrada».
4. O Resultado aparece em baixo instantaneamente; clica no ícone de copiar para o levares.
Mudar de modo ou de direção recalcula de imediato sobre o mesmo texto.

Modo JavaScript

Prepara texto para una cadena de JavaScript/TypeScript. Escapa la barra invertida (\\\), el salto de línea (→ \n), el retorno de carro (→ \r), el tabulador (→ \t), el carácter nulo (→ \0), las tres comillas (", ' y `), ${ y los separadores de línea U+2028/U+2029. Además <\x3C: sin eso, un </script> dentro de la cadena cierra el <script> de la página aunque vaya entre comillas. Sirve entre comillas simples, dobles o invertidas.
Ejemplo: Él dijo "hola"Él dijo \"hola\".

Modo JSON

Gera o conteúdo de uma cadeia JSON (sem as aspas exteriores) com JSON.stringify. Escapa aspas duplas (→ \"), barras invertidas (→ \\) e todos os carateres de controlo como sequências JSON válidas: quebra de linha → \n, tabulação → \t, retorno → \r, e outros como \u001b. Envolve o resultado entre aspas duplas e terás um valor JSON válido.
Exemplo: Ana disse "sim"Ana disse \"sim\".

Modo SQL

Escapa cadenas para SQL estándar duplicando la comilla simple ('''), que es como SQL representa una comilla literal dentro de '...'. Evita que un apóstrofo cierre la cadena antes de tiempo (causa clásica de errores de sintaxis y de inyección SQL). No escapa la barra invertida: el SQL estándar no la trata como carácter de escape, pero MySQL y MariaDB sí (salvo NO_BACKSLASH_ESCAPES), y ahí este escape no basta.

Escapar no es la defensa contra la inyección SQL. Lo es la consulta parametrizada: el valor viaja aparte y nunca se interpreta como SQL.
Ejemplo: O'BrienO''Brien.

Modo Regex

Convierte tu texto en un patrón que se busca de forma literal. Antepone una barra invertida a los metacaracteres de las expresiones regulares —. \ + * ? [ ] ^ $ ( ) { } | /— y a nada más: escapar de más (\-, \#, \=…) es un error de sintaxis con las banderas u y v. El resultado compila con cualquier bandera y casa el texto literal.
Ejemplo: 1+1=2 (a.b)1\+1=2 \(a\.b\).

Modo HTML

Escapa texto para o inserires dentro de HTML sem que o navegador o interprete como etiquetas. Converte &&amp;, <&lt;, >&gt;, "&quot; e '&#39;. Evita o XSS e que o teu conteúdo quebre a marcação da página.
Exemplo: <a href="x">&lt;a href=&quot;x&quot;&gt;.

Modo URL

Codifica texto para um URL com encodeURIComponent: substitui os carateres não seguros pela sua forma %XX. O espaço passa a %20, & a %26, = a %3D, etc. Usa-o para colocar um valor num parâmetro de query sem quebrar o URL. Se ao desescapar a entrada estiver mal formada, devolve o texto tal como está sem lançar erro.
Exemplo: a b&c=da%20b%26c%3Dd.

Modo CSS

Escapa texto para usarlo como identificador o valor en CSS (por ejemplo dentro de un selector). Sigue el algoritmo de CSS.escape: barra invertida ante la puntuación, y escape hexadecimal para los caracteres de control y para un dígito al principio (un id como 1col no es un selector válido sin él).
Ejemplo: #main .box:hover\#main\ \.box\:hover; 1col\31 col.

Escapar e desescapar

Escapar converte os caracteres especiais nas suas sequências de escape; Desescapar faz a operação inversa e recupera o texto original.

Escape de stringsJS, JSON, SQL, Regex, HTML, URL
Escape de stringsEscapa ou desescapa texto para JS, JSON, SQL, Regex, HTML, URL, CSS

Para un literal de JavaScript entre comillas. Si ese código va dentro de un atributo HTML (onclick="…"), hay que escaparlo además para HTML, y en ese orden.