String Escaper — Strings escapen en unescapen
Escape en unescape strings voor JSON, JavaScript, HTML, URL en backslashreeksen in je browser. Gratis, in beide richtingen en zonder uploads.
🔒 Draait volledig in uw browser — niets wordt geüploadWat String Escaper doet
String Escaper zet tekst om naar en van de ge-escapete vormen die in vijf veelvoorkomende contexten worden gebruikt. JSON-escaping verpakt je tekst als geldige JSON-stringliteral en codeert aanhalingstekens, backslashes en stuurtekens zoals regeleinde en tab. JavaScript-escaping doet hetzelfde voor broncode en verwerkt daarnaast enkele aanhalingstekens en backticks, zodat het resultaat veilig is binnen elk JavaScript-stringbegrenzingsteken. HTML-escaping vervangt de gereserveerde tekens &, <, > en aanhalingstekens door hun entiteiten, zodat de tekst als gegevens wordt weergegeven en niet als markup. URL-escaping past procentcodering toe op een waarde voor gebruik in een querystring of padsegment, en backslash-escaping verwerkt de generieke reeksen \n, \t, \r en \\ die in veel configuratie- en logformaten voorkomen.
Elk formaat werkt in beide richtingen. Escapen maakt een ruwe waarde klaar om in te voegen, en unescapen herstelt de oorspronkelijke tekst uit een reeds gecodeerde string. Dat is handig wanneer je een waarde uit een JSON-payload, een HTML-attribuut, een URL of een stacktrace kopieert en die leesbaar wilt zien. Door met één bedieningselement tussen de vijf formaten te wisselen, kun je een snippet eenvoudig door precies de transformatie halen die een bepaalde context vereist, zonder een aparte tool te zoeken.
Privé werken in de browser
Al het escapen en unescapen gebeurt in je browser met JavaScript aan de clientzijde. De tool uploadt je tekst, tokens, URL's, markup of logfragmenten niet naar een server en vereist geen account. Dit uitsluitend lokale model is belangrijk, omdat de strings die in een escaper worden geplakt vaak echte waarden uit productiegegevens zijn terwijl je een coderingsbug onderzoekt. Het werk op je eigen machine houden verkleint het risico en maakt de uitvoer direct beschikbaar, omdat er tussen invoer en resultaat niets de pagina verlaat.
De interface houdt de formaatkeuze, invoer en uitvoer dicht bij elkaar, zodat je de transformatie kunt controleren voordat je kopieert. Beoordeel resultaten toch in context: de juiste escaping hangt af van precies waar de waarde komt te staan, en een string die op de ene plek veilig is, zoals in een HTML-tekstnode, kan op een andere plek, zoals in een attribuut, scriptblok of URL, een andere behandeling nodig hebben.
Praktische tips
Kies het formaat op basis van de bestemming, niet de bron: tekst die in een JSON-bestand komt, heeft JSON-escaping nodig, een waarde voor een querystring heeft URL-escaping nodig en inhoud die in een pagina wordt weergegeven, heeft HTML-escaping nodig. Wees voorzichtig bij het koppelen van contexten — een waarde die in een scripttag in HTML terechtkomt, kan zowel JavaScript- als HTML-escaping vereisen — omdat het toepassen van slechts één een injectierisico overlaat. Controleer bij unescapen of de invoer echt het gekozen formaat gebruikt, omdat niet-overeenkomende formaten stilletjes misleidende uitvoer kunnen opleveren. Geef voor beveiligingsgevoelige uitvoer de voorkeur aan de ingebouwde encoders van je framework, die de volledige context begrijpen, en gebruik deze tool voor inspectie, voorbereiding en snelle correcties.
Hoe te gebruiken
- Kies een formaatKies JSON-, JavaScript-, HTML-, URL- of backslash-escaping.
- Escapen of unescapenVoer de omzetting in een van beide richtingen uit op je invoer.
- Kopieer het resultaatControleer de uitvoer en kopieer hem terug naar je code.