DT Dev Tools

String Escaper — Escape e unescape di stringhe

Esegui l'escape e l'unescape di stringhe per JSON, JavaScript, HTML, URL e sequenze con backslash nel browser. Conversione gratuita in entrambe le direzioni, senza upload.

🔒 Funziona interamente nel tuo browser — nulla viene caricato

Advertisement

Cosa fa String Escaper

String Escaper converte il testo da e verso le forme con escape usate in cinque contesti comuni. L'escape JSON racchiude il testo come stringa JSON valida, codificando virgolette, backslash e caratteri di controllo come a capo e tabulazione. L'escape JavaScript fa lo stesso per il codice sorgente, gestendo in più apici singoli e backtick, così il risultato è sicuro con qualsiasi delimitatore di stringa JavaScript. L'escape HTML sostituisce i caratteri riservati &, <, > e le virgolette con le rispettive entità, così il testo viene mostrato come dato e non come markup. L'escape URL applica la codifica percentuale a un valore da usare in una query string o in un segmento di percorso, mentre l'escape con backslash gestisce le sequenze generiche \n, \t, \r e \\ presenti in molti formati di configurazione e di log.

Ogni formato funziona in entrambe le direzioni. L'escape prepara un valore grezzo per l'inserimento, mentre l'unescape recupera il testo originale da una stringa già codificata: utile quando copi un valore da un payload JSON, da un attributo HTML, da un URL o da uno stack trace e vuoi leggerlo in chiaro. Passare da uno dei cinque formati all'altro con un unico controllo rende facile applicare a uno snippet la trasformazione esatta richiesta da un dato contesto, senza cercare uno strumento separato.

Flusso di lavoro privato nel browser

Tutte le operazioni di escape e unescape avvengono nel tuo browser con JavaScript lato client. Lo strumento non carica su alcun server i tuoi testi, token, URL, markup o frammenti di log e non richiede un account. Questo modello esclusivamente locale è importante perché le stringhe incollate in un escaper sono spesso valori reali presi dai dati di produzione mentre si indaga su un bug di codifica. Tenere il lavoro sul tuo computer riduce i rischi e rende il risultato istantaneo, perché nulla lascia la pagina tra input e output.

L'interfaccia mantiene vicini selettore del formato, input e output, così puoi verificare la trasformazione prima di copiarla. I risultati vanno comunque valutati nel contesto: l'escape corretto dipende da dove verrà inserito il valore, e una stringa sicura in una posizione, come un nodo di testo HTML, può richiedere un trattamento diverso in un'altra, come un attributo, un blocco script o un URL.

Consigli pratici

Scegli il formato in base alla destinazione, non alla sorgente: il testo destinato a un file JSON richiede l'escape JSON, un valore per una query string richiede l'escape URL e il contenuto da mostrare in una pagina richiede l'escape HTML. Fai attenzione quando concateni più contesti — un valore che finisce in un tag script dentro l'HTML può richiedere sia l'escape JavaScript sia quello HTML — perché applicarne uno solo lascia un rischio di injection. Quando fai l'unescape, verifica che l'input usi davvero il formato selezionato, perché formati non corrispondenti possono produrre in silenzio risultati fuorvianti. Per gli output sensibili dal punto di vista della sicurezza, preferisci gli encoder integrati nel tuo framework, che conoscono l'intero contesto, e usa questo strumento per ispezione, preparazione e correzioni rapide.

Come usare

  1. Scegli il formatoSeleziona l'escape JSON, JavaScript, HTML, URL o con backslash.
  2. Escape o unescapeEsegui la conversione in una delle due direzioni sul tuo input.
  3. Copia il risultatoControlla l'output e copialo nel tuo codice.

Domande frequenti

Quali formati di escape sono supportati?
Stringa JSON, stringa JavaScript, HTML, componente URL e sequenze generiche con backslash, sia in escape sia in unescape.
Qual è la differenza tra escape JSON e JavaScript?
L'escape JSON produce un letterale stringa JSON rigoroso, mentre l'escape JavaScript gestisce anche caratteri come gli apici singoli e i backtick usati nel codice JS.
Il mio testo viene caricato online?
No. Escape e unescape vengono eseguiti interamente nel tuo browser.
Advertisement