DT Dev Tools

String Escaper — Escapa och avescapa strängar

Escapa och avescapa strängar för JSON, JavaScript, HTML, URL och backslash-sekvenser direkt i webbläsaren. Gratis, i båda riktningarna och utan uppladdning.

🔒 Körs helt i din webbläsare — ingenting laddas upp

Advertisement

Vad String Escaper gör

String Escaper omvandlar text till och från de escapade former som används i fem vanliga sammanhang. JSON-escapning omsluter din text som en giltig JSON-strängliteral och kodar citattecken, backslashar och styrtecken som radbrytning och tabb. JavaScript-escapning gör detsamma för källkod och hanterar dessutom enkla citattecken och backticks, så att resultatet är säkert inom vilken JavaScript-strängavgränsare som helst. HTML-escapning ersätter de reserverade tecknen &, <, > och citattecken med deras entiteter så att texten visas som data och inte som markup. URL-escapning procentkodar ett värde för användning i en frågesträng eller ett sökvägssegment, och backslash-escapning hanterar de generiska sekvenserna \n, \t, \r och \\ som finns i många konfigurations- och loggformat.

Varje format fungerar i båda riktningarna. Escapning förbereder ett råvärde för inbäddning, och avescapning återskapar originaltexten från en redan kodad sträng, vilket är användbart när du kopierar ett värde från en JSON-nyttolast, ett HTML-attribut, en URL eller en stackspårning och vill läsa det i klartext. Genom att växla mellan de fem formaten från en enda kontroll är det enkelt att låta ett kodstycke genomgå exakt den omvandling som ett visst sammanhang kräver, utan att leta efter ett separat verktyg.

Privat arbetsflöde i webbläsaren

All escapning och avescapning sker i din webbläsare med JavaScript på klientsidan. Verktyget laddar inte upp din text, dina tokens, webbadresser, markup eller loggutdrag till någon server och kräver inget konto. Den helt lokala modellen är viktig eftersom strängarna som klistras in i ett escape-verktyg ofta är riktiga värden hämtade från produktionsdata medan man felsöker ett kodningsfel. Att hålla arbetet på din egen dator minskar risken och gör resultatet omedelbart, eftersom ingenting lämnar sidan mellan indata och resultat.

Gränssnittet håller formatväljaren, indata och utdata nära varandra så att du kan kontrollera omvandlingen innan du kopierar den. Resultaten bör ändå bedömas i sitt sammanhang: rätt escapning beror på exakt var värdet ska placeras, och en sträng som är säker på ett ställe, till exempel i en HTML-textnod, kan behöva hanteras annorlunda på ett annat, till exempel i ett attribut, ett skriptblock eller en URL.

Praktiska tips

Välj format utifrån destinationen, inte källan: text som ska in i en JSON-fil behöver JSON-escapning, ett värde för en frågesträng behöver URL-escapning och innehåll som renderas på en sida behöver HTML-escapning. Var försiktig när du kedjar sammanhang — ett värde som hamnar i en script-tagg i HTML kan kräva både JavaScript- och HTML-escapning — eftersom det lämnar en injektionsrisk om bara en tillämpas. Kontrollera vid avescapning att indata verkligen använder det valda formatet, eftersom felaktigt matchande format i tysthet kan ge vilseledande utdata. För säkerhetskänsliga utdata bör du föredra ditt ramverks inbyggda kodare, som förstår hela sammanhanget, och använda det här verktyget för inspektion, förberedelse och snabba rättningar.

Hur man använder

  1. Välj formatVälj JSON-, JavaScript-, HTML-, URL- eller backslash-escapning.
  2. Escapa eller avescapaKör omvandlingen i valfri riktning på din indata.
  3. Kopiera resultatetGranska utdata och kopiera tillbaka det till din kod.

Vanliga frågor

Vilka escape-format stöds?
JSON-sträng, JavaScript-sträng, HTML, URL-komponent och generiska backslash-sekvenser, både för att escapa och avescapa.
Vad är skillnaden mellan JSON- och JavaScript-escapning?
JSON-escapning ger en strikt JSON-strängliteral, medan JavaScript-escapning också hanterar tecken som enkla citattecken och backticks som används i JS-källkod.
Laddas min text upp?
Nej. Escapning och avescapning körs helt i din webbläsare.
Advertisement