// Strumenti · Testo

Escape / Unescape Stringhe.

Scrivi o incolla un testo e ottieni subito la versione con escape (o senza) per JSON, HTML o SQL.

Testo da escapare

Output

Il calcolo avviene interamente nel tuo browser: nessun dato viene mai caricato o salvato su un server.

// Tool correlati

// Domande frequenti

Che differenza c'è tra le modalità JSON, HTML e SQL?

JSON racchiude il testo tra virgolette ed escapa caratteri come ", \ e i caratteri di controllo, secondo lo standard JSON. HTML converte i caratteri speciali & < > " ' nelle rispettive entità (es. &amp;). SQL raddoppia gli apici singoli ('''), la forma più basilare di escape per stringhe SQL.

L'escape SQL di questo strumento è sicuro contro le SQL injection?

No. È un semplice raddoppio di apici, utile solo per visualizzazioni rapide o test manuali. In un'applicazione reale la protezione da SQL injection si ottiene sempre con query parametrizzate o prepared statement, mai concatenando stringhe escapate a mano.

Come funziona l'escape JSON?

Usa JSON.stringify() del browser: racchiude il testo tra virgolette doppie ed escapa automaticamente caratteri speciali e di controllo secondo lo standard JSON, così il risultato è sempre una stringa JSON valida.

Perché ottengo un errore in modalità Unescape JSON?

Significa che il testo incollato non è una stringa JSON valida: deve essere racchiuso tra virgolette doppie ed avere i caratteri speciali correttamente escapati, ad esempio "ciao \"mondo\"".

Il testo che incollo viene inviato a un server?

No, tutta l'elaborazione avviene con JavaScript direttamente nel tuo browser: il testo non lascia mai il tuo dispositivo.

Tag