String Escaper — Échapper et déséchapper des chaînes
Échappez et déséchappez des chaînes pour JSON, JavaScript, HTML, URL et séquences avec barre oblique inverse dans le navigateur. Gratuit, dans les deux sens, sans envoi.
🔒 S'exécute entièrement dans votre navigateur — rien n'est téléchargéÀ quoi sert String Escaper
String Escaper convertit du texte vers et depuis les formes échappées utilisées dans cinq contextes courants. L'échappement JSON encapsule votre texte sous forme de littéral de chaîne JSON valide, en encodant les guillemets, les barres obliques inverses et les caractères de contrôle comme le saut de ligne et la tabulation. L'échappement JavaScript fait de même pour le code source, en gérant en plus les apostrophes et les accents graves, afin que le résultat soit sûr avec n'importe quel délimiteur de chaîne JavaScript. L'échappement HTML remplace les caractères réservés &, <, > et les guillemets par leurs entités pour que le texte s'affiche comme une donnée et non comme du balisage. L'échappement d'URL applique l'encodage pourcentage à une valeur destinée à une chaîne de requête ou à un segment de chemin, et l'échappement par barre oblique inverse gère les séquences génériques \n, \t, \r et \\ présentes dans de nombreux formats de configuration et de logs.
Chaque format fonctionne dans les deux sens. L'échappement prépare une valeur brute à intégrer, et le déséchappement retrouve le texte d'origine à partir d'une chaîne déjà encodée, ce qui est utile quand vous copiez une valeur depuis une charge utile JSON, un attribut HTML, une URL ou une trace de pile et que vous voulez la lire en clair. Passer d'un des cinq formats à l'autre depuis une seule commande permet d'appliquer à un extrait exactement la transformation qu'exige un contexte donné, sans chercher un autre outil.
Un flux de travail privé dans le navigateur
Tout l'échappement et le déséchappement s'effectuent dans votre navigateur avec du JavaScript côté client. L'outil n'envoie à aucun serveur vos textes, jetons, URL, balisages ou extraits de logs et ne nécessite aucun compte. Ce modèle exclusivement local est important, car les chaînes collées dans un outil d'échappement sont souvent de vraies valeurs issues de données de production pendant l'analyse d'un bug d'encodage. Garder le travail sur votre machine réduit les risques et rend le résultat instantané, puisque rien ne quitte la page entre l'entrée et la sortie.
L'interface garde le sélecteur de format, l'entrée et la sortie à proximité, pour que vous puissiez vérifier la transformation avant de la copier. Les résultats doivent néanmoins être relus en contexte : le bon échappement dépend précisément de l'endroit où la valeur sera placée, et une chaîne sûre à un emplacement, comme un nœud de texte HTML, peut demander un traitement différent ailleurs, comme dans un attribut, un bloc de script ou une URL.
Conseils pratiques
Choisissez le format selon la destination, pas selon la source : un texte destiné à un fichier JSON nécessite un échappement JSON, une valeur destinée à une chaîne de requête un échappement d'URL, et un contenu affiché dans une page un échappement HTML. Soyez prudent lorsque vous enchaînez des contextes — une valeur placée dans une balise script en HTML peut exiger à la fois un échappement JavaScript et HTML — car n'en appliquer qu'un laisse un risque d'injection. Lors du déséchappement, vérifiez que l'entrée utilise bien le format sélectionné, car des formats qui ne correspondent pas peuvent produire silencieusement un résultat trompeur. Pour les sorties sensibles sur le plan de la sécurité, préférez les encodeurs intégrés de votre framework, qui comprennent tout le contexte, et réservez cet outil à l'inspection, à la préparation et aux corrections rapides.
Comment utiliser
- Choisissez le formatSélectionnez l'échappement JSON, JavaScript, HTML, URL ou par barre oblique inverse.
- Échappez ou déséchappezLancez la conversion dans un sens ou dans l'autre sur votre entrée.
- Copiez le résultatVérifiez la sortie et copiez-la dans votre code.