DT Dev Tools

String Escaper — Escapowanie i unescapowanie ciągów

Escapuj i unescapuj ciągi znaków dla JSON, JavaScript, HTML, URL i sekwencji z ukośnikiem wstecznym w przeglądarce. Za darmo, w obie strony i bez przesyłania.

🔒 Działa całkowicie w Twojej przeglądarce — nic nie jest przesyłane

Advertisement

Do czego służy String Escaper

String Escaper konwertuje tekst do i z postaci z escapowaniem, używanych w pięciu popularnych kontekstach. Escapowanie JSON opakowuje tekst jako poprawny literał ciągu JSON, kodując cudzysłowy, ukośniki wsteczne i znaki sterujące, takie jak nowa linia i tabulator. Escapowanie JavaScript robi to samo dla kodu źródłowego, dodatkowo obsługując apostrofy i odwrócone apostrofy, dzięki czemu wynik jest bezpieczny w dowolnym ograniczniku ciągu JavaScript. Escapowanie HTML zamienia znaki zastrzeżone &, <, > i cudzysłowy na encje, aby tekst był wyświetlany jako dane, a nie znaczniki. Escapowanie URL koduje procentowo wartość do użycia w ciągu zapytania lub segmencie ścieżki, a escapowanie ukośnikiem wstecznym obsługuje ogólne sekwencje \n, \t, \r i \\ spotykane w wielu formatach konfiguracji i logów.

Każdy format działa w obie strony. Escapowanie przygotowuje surową wartość do osadzenia, a unescapowanie odzyskuje oryginalny tekst z już zakodowanego ciągu, co jest przydatne, gdy kopiujesz wartość z ładunku JSON, atrybutu HTML, adresu URL lub śladu stosu i chcesz odczytać ją w postaci jawnej. Przełączanie między pięcioma formatami jednej kontrolki ułatwia poddanie fragmentu dokładnie tej transformacji, której wymaga dany kontekst, bez szukania osobnego narzędzia.

Prywatny sposób pracy w przeglądarce

Całe escapowanie i unescapowanie odbywa się w Twojej przeglądarce za pomocą JavaScriptu po stronie klienta. Narzędzie nie wysyła na serwer Twoich tekstów, tokenów, adresów URL, znaczników ani fragmentów logów i nie wymaga konta. Ten wyłącznie lokalny model jest ważny, ponieważ ciągi wklejane do escapera to często prawdziwe wartości pobrane z danych produkcyjnych podczas diagnozowania błędu kodowania. Praca na własnym komputerze zmniejsza ryzyko i sprawia, że wynik pojawia się natychmiast, bo nic nie opuszcza strony między wejściem a rezultatem.

Interfejs utrzymuje selektor formatu, dane wejściowe i wyjściowe blisko siebie, abyś mógł sprawdzić transformację przed skopiowaniem. Wyniki nadal warto oceniać w kontekście: poprawne escapowanie zależy od tego, gdzie dokładnie trafi wartość, a ciąg bezpieczny w jednym miejscu, np. w węźle tekstowym HTML, może wymagać innego traktowania w innym, np. w atrybucie, bloku skryptu lub adresie URL.

Praktyczne wskazówki

Wybieraj format według miejsca docelowego, a nie źródła: tekst trafiający do pliku JSON wymaga escapowania JSON, wartość do ciągu zapytania wymaga escapowania URL, a treść renderowana na stronie wymaga escapowania HTML. Uważaj przy łączeniu kontekstów — wartość umieszczona w znaczniku script w HTML może wymagać zarówno escapowania JavaScript, jak i HTML — ponieważ zastosowanie tylko jednego pozostawia ryzyko wstrzyknięcia. Podczas unescapowania upewnij się, że dane wejściowe naprawdę używają wybranego formatu, bo niedopasowane formaty mogą po cichu dawać mylące wyniki. W przypadku danych wyjściowych istotnych dla bezpieczeństwa preferuj wbudowane kodery swojego frameworka, które rozumieją pełny kontekst, a to narzędzie wykorzystuj do inspekcji, przygotowań i szybkich poprawek.

Jak używać

  1. Wybierz formatWybierz escapowanie JSON, JavaScript, HTML, URL lub z ukośnikiem wstecznym.
  2. Escapuj lub unescapujWykonaj konwersję w dowolnym kierunku na swoich danych.
  3. Skopiuj wynikSprawdź wynik i skopiuj go z powrotem do kodu.

Najczęściej zadawane pytania

Jakie formaty escapowania są obsługiwane?
Ciąg JSON, ciąg JavaScript, HTML, komponent URL i ogólne sekwencje z ukośnikiem wstecznym, zarówno przy escapowaniu, jak i unescapowaniu.
Jaka jest różnica między escapowaniem JSON a JavaScript?
Escapowanie JSON tworzy ścisły literał ciągu JSON, natomiast escapowanie JavaScript obsługuje też znaki takie jak apostrofy i odwrócone apostrofy używane w kodzie JS.
Czy mój tekst jest przesyłany?
Nie. Escapowanie i unescapowanie działają w całości w Twojej przeglądarce.
Advertisement