0

String Escaper – JSON, JS, SQL und Regex

Escape- oder Unescape-Strings für JSON, JavaScript/TypeScript, SQL und Regex – live, vollständig in Ihrem Browser.

Benötigen Sie stattdessen eine HTML-Entität oder URL-Kodierung? Nutzen Sie unser HTML- und URL-Encoder-/Decoder-Tool.

Verarbeitung... 0%

Ergebnis

Müssen Sie eine Zeichenfolge mit Anführungszeichen, Backslashes oder Zeilenumbrüchen in eine JSON-Nutzlast, eine JavaScript-Quelldatei, eine SQL-Abfrage oder ein Muster für reguläre Ausdrücke einfügen? Jeder dieser vier Kontexte maskiert Sonderzeichen anders, und wenn man es falsch macht, wird der Wert ungültig oder es entsteht ein Fehler. Dieses Tool maskiert Text für alle vier, und zwar live, direkt in Ihrem Browser. Benötigen Sie stattdessen eine HTML-Entität oder URL-Kodierung? Verwenden Sie unseren HTML- und URL-Encoder/Decoder – dieses Tool überlässt diese beiden Formate bewusst.

Wählen Sie ein Format und die Regeln wechseln sofort: Der JSON-Modus verwendet genau die Escapezeichen, die die JSON-Spezifikation erfordert (Anführungszeichen, Backslashes, Zeilenumbrüche, Tabulatoren und Steuerzeichen); Der JavaScript-Modus fügt eine Auswahl für den Anführungszeichenstil hinzu, sodass Sie eine Ausgabe mit einfachen Anführungszeichen, doppelten Anführungszeichen oder Backtick-korrekten Ausgaben erhalten, einschließlich des Template-Literals ${-Escape; Der SQL-Modus verdoppelt einfache Anführungszeichen, wie es bei Standard-SQL-Zeichenfolgenliteralen üblich ist. und der Regex-Modus maskiert die zwölf speziellen Regex-Metazeichen, sodass der exakte Literaltext innerhalb eines neuen RegExp()-Musters übereinstimmt – das Regex-Escapen geht nur in eine Richtung, da es keine Mehrdeutigkeit gibt, die umgekehrt werden kann.

Eine ehrliche Einschränkung: SQL-String-Doubling wird hier zum Lernen und für schnelle einmalige Skripte gezeigt, niemals als Ersatz für parametrisierte Abfragen oder vorbereitete Anweisungen – das manuelle Escapen von Strings durch Benutzereingaben ist ein klassisches SQL-Injection-Risiko in realen Anwendungen, und das Tool sagt dies deutlich, wenn der SQL-Modus aktiv ist. Jede Konvertierung wird lokal ausgeführt: Nichts, was Sie einfügen, kodieren oder dekodieren, wird jemals hochgeladen.