0

String Escaper — JSON, JS, SQL e Regex

Esegui l'escape o l'unescape di stringhe per JSON, JavaScript/TypeScript, SQL e regex — dal vivo, interamente nel tuo browser.

🔒 Elaborato interamente nel tuo browser: nulla di ciò che inserisci qui verrà mai caricato.

Hai bisogno invece della codifica entità HTML o URL? Usa il nostro strumento Codificatore/Decodificatore HTML e URL.

Elaborazione... 0%

Risultato

Devi inserire una stringa con virgolette, backslash o interruzioni di riga in un payload JSON, un file sorgente JavaScript, una query SQL o un pattern di espressione regolare? Ciascuno di questi quattro contesti esegue l'escape dei caratteri speciali in modo diverso, e sbagliare rompe il valore o introduce un bug. Questo strumento esegue l'escape e l'unescape del testo per tutti e quattro, dal vivo, direttamente nel tuo browser. Ti serve invece la codifica HTML entity o URL? Usa il nostro codificatore/decodificatore HTML e URL — questo strumento lascia deliberatamente quei due formati a lui.

Scegli un formato e le regole cambiano all'istante: la modalità JSON utilizza l'escaping esatto richiesto dalle specifiche JSON (virgolette, backslash, newline, tabulazioni e caratteri di controllo); la modalità JavaScript aggiunge la scelta dello stile delle virgolette, così ottieni un output corretto per virgolette singole, doppie o backtick, incluso l'escape dei ${ nei template literal; la modalità SQL raddoppia le virgolette singole come previsto dai letterali stringa SQL standard; e la modalità regex esegue l'escape dei dodici metacaratteri speciali regex in modo che il testo letterale esatto corrisponda all'interno di un pattern new RegExp() — l'escape regex funziona solo in una direzione, poiché non c'è ambiguità da invertire.

Un onesto avvertimento: il raddoppiamento delle stringhe SQL è mostrato qui per apprendimento e per script veloci una tantum, mai come sostituto di query parametrizzate o prepared statement — eseguire manualmente l'escape dell'input utente è un classico rischio di SQL injection in applicazioni reali, e lo strumento lo dice chiaramente ogni volta che la modalità SQL è attiva. Ogni conversione viene eseguita localmente: nulla di ciò che incolli, codifichi o decodifichi viene mai caricato su un server.