String Escaper — Escapowanie i unescapowanie ciągów
Escapuj i unescapuj ciągi znaków dla JSON, JavaScript, HTML, URL i sekwencji z ukośnikiem wstecznym w przeglądarce. Za darmo, w obie strony i bez przesyłania.
🔒 Działa całkowicie w Twojej przeglądarce — nic nie jest przesyłaneDo czego służy String Escaper
String Escaper konwertuje tekst do i z postaci z escapowaniem, używanych w pięciu popularnych kontekstach. Escapowanie JSON opakowuje tekst jako poprawny literał ciągu JSON, kodując cudzysłowy, ukośniki wsteczne i znaki sterujące, takie jak nowa linia i tabulator. Escapowanie JavaScript robi to samo dla kodu źródłowego, dodatkowo obsługując apostrofy i odwrócone apostrofy, dzięki czemu wynik jest bezpieczny w dowolnym ograniczniku ciągu JavaScript. Escapowanie HTML zamienia znaki zastrzeżone &, <, > i cudzysłowy na encje, aby tekst był wyświetlany jako dane, a nie znaczniki. Escapowanie URL koduje procentowo wartość do użycia w ciągu zapytania lub segmencie ścieżki, a escapowanie ukośnikiem wstecznym obsługuje ogólne sekwencje \n, \t, \r i \\ spotykane w wielu formatach konfiguracji i logów.
Każdy format działa w obie strony. Escapowanie przygotowuje surową wartość do osadzenia, a unescapowanie odzyskuje oryginalny tekst z już zakodowanego ciągu, co jest przydatne, gdy kopiujesz wartość z ładunku JSON, atrybutu HTML, adresu URL lub śladu stosu i chcesz odczytać ją w postaci jawnej. Przełączanie między pięcioma formatami jednej kontrolki ułatwia poddanie fragmentu dokładnie tej transformacji, której wymaga dany kontekst, bez szukania osobnego narzędzia.
Prywatny sposób pracy w przeglądarce
Całe escapowanie i unescapowanie odbywa się w Twojej przeglądarce za pomocą JavaScriptu po stronie klienta. Narzędzie nie wysyła na serwer Twoich tekstów, tokenów, adresów URL, znaczników ani fragmentów logów i nie wymaga konta. Ten wyłącznie lokalny model jest ważny, ponieważ ciągi wklejane do escapera to często prawdziwe wartości pobrane z danych produkcyjnych podczas diagnozowania błędu kodowania. Praca na własnym komputerze zmniejsza ryzyko i sprawia, że wynik pojawia się natychmiast, bo nic nie opuszcza strony między wejściem a rezultatem.
Interfejs utrzymuje selektor formatu, dane wejściowe i wyjściowe blisko siebie, abyś mógł sprawdzić transformację przed skopiowaniem. Wyniki nadal warto oceniać w kontekście: poprawne escapowanie zależy od tego, gdzie dokładnie trafi wartość, a ciąg bezpieczny w jednym miejscu, np. w węźle tekstowym HTML, może wymagać innego traktowania w innym, np. w atrybucie, bloku skryptu lub adresie URL.
Praktyczne wskazówki
Wybieraj format według miejsca docelowego, a nie źródła: tekst trafiający do pliku JSON wymaga escapowania JSON, wartość do ciągu zapytania wymaga escapowania URL, a treść renderowana na stronie wymaga escapowania HTML. Uważaj przy łączeniu kontekstów — wartość umieszczona w znaczniku script w HTML może wymagać zarówno escapowania JavaScript, jak i HTML — ponieważ zastosowanie tylko jednego pozostawia ryzyko wstrzyknięcia. Podczas unescapowania upewnij się, że dane wejściowe naprawdę używają wybranego formatu, bo niedopasowane formaty mogą po cichu dawać mylące wyniki. W przypadku danych wyjściowych istotnych dla bezpieczeństwa preferuj wbudowane kodery swojego frameworka, które rozumieją pełny kontekst, a to narzędzie wykorzystuj do inspekcji, przygotowań i szybkich poprawek.
Jak używać
- Wybierz formatWybierz escapowanie JSON, JavaScript, HTML, URL lub z ukośnikiem wstecznym.
- Escapuj lub unescapujWykonaj konwersję w dowolnym kierunku na swoich danych.
- Skopiuj wynikSprawdź wynik i skopiuj go z powrotem do kodu.