DT Dev Tools

String Escaper — Escapar y desescapar cadenas

Escapa y desescapa cadenas para JSON, JavaScript, HTML, URL y secuencias con barra invertida en tu navegador. Gratis, en ambos sentidos y sin subidas.

🔒 Se ejecuta completamente en tu navegador — nada se carga

Advertisement

Qué hace String Escaper

String Escaper convierte texto hacia y desde las formas escapadas que se usan en cinco contextos habituales. El escapado JSON envuelve el texto como un literal de cadena JSON válido, codificando comillas, barras invertidas y caracteres de control como el salto de línea y el tabulador. El escapado de JavaScript hace lo mismo para el código fuente y, además, gestiona comillas simples y acentos graves, de modo que el resultado es seguro con cualquier delimitador de cadena de JavaScript. El escapado HTML sustituye los caracteres reservados &, <, > y las comillas por sus entidades para que el texto se muestre como datos y no como marcado. El escapado de URL aplica codificación porcentual a un valor para usarlo en una cadena de consulta o en un segmento de ruta, y el escapado con barra invertida se ocupa de las secuencias genéricas \n, \t, \r y \\ que aparecen en muchos formatos de configuración y de log.

Todos los formatos funcionan en ambos sentidos. Escapar prepara un valor en bruto para incrustarlo, y desescapar recupera el texto original a partir de una cadena ya codificada, algo útil cuando copias un valor de una carga JSON, de un atributo HTML, de una URL o de un seguimiento de pila y quieres leerlo en claro. Cambiar entre los cinco formatos desde un único control facilita aplicar a un fragmento la transformación exacta que exige cada contexto sin tener que buscar otra herramienta.

Flujo de trabajo privado en el navegador

Todo el escapado y desescapado ocurre dentro de tu navegador con JavaScript del lado del cliente. La herramienta no sube a ningún servidor tus textos, tokens, URL, marcado ni fragmentos de logs, y no requiere cuenta. Este modelo exclusivamente local importa porque las cadenas que se pegan en un escapador suelen ser valores reales sacados de datos de producción mientras se investiga un error de codificación. Mantener el trabajo en tu equipo reduce el riesgo y hace que el resultado sea instantáneo, porque nada sale de la página entre la entrada y el resultado.

La interfaz mantiene juntos el selector de formato, la entrada y la salida para que puedas verificar la transformación antes de copiarla. Aun así, conviene revisar los resultados en contexto: el escapado correcto depende de dónde se vaya a colocar el valor, y una cadena segura en una posición, como un nodo de texto HTML, puede necesitar un tratamiento distinto en otra, como un atributo, un bloque de script o una URL.

Consejos prácticos

Elige el formato según el destino, no según el origen: el texto que va a un archivo JSON necesita escapado JSON, un valor para una cadena de consulta necesita escapado de URL y el contenido que se muestra en una página necesita escapado HTML. Ten cuidado al encadenar contextos —un valor que acaba dentro de una etiqueta script en HTML puede requerir tanto escapado de JavaScript como de HTML—, porque aplicar solo uno deja un riesgo de inyección. Al desescapar, confirma que la entrada realmente usa el formato seleccionado, ya que los formatos que no coinciden pueden producir en silencio resultados engañosos. Para salidas sensibles desde el punto de vista de la seguridad, prefiere los codificadores integrados de tu framework, que comprenden todo el contexto, y usa esta herramienta para inspección, preparación y arreglos rápidos.

Cómo usar

  1. Elige el formatoSelecciona el escapado JSON, JavaScript, HTML, URL o con barra invertida.
  2. Escapa o desescapaEjecuta la conversión en cualquiera de los dos sentidos sobre tu entrada.
  3. Copia el resultadoRevisa la salida y cópiala de vuelta en tu código.

Preguntas frecuentes

¿Qué formatos de escapado se admiten?
Cadena JSON, cadena JavaScript, HTML, componente de URL y secuencias genéricas con barra invertida, tanto para escapar como para desescapar.
¿Cuál es la diferencia entre el escapado JSON y el de JavaScript?
El escapado JSON produce un literal de cadena JSON estricto, mientras que el de JavaScript también gestiona caracteres como las comillas simples y los acentos graves que se usan en el código JS.
¿Se sube mi texto?
No. El escapado y el desescapado se ejecutan por completo en tu navegador.
Advertisement