// Strumenti · Testo
Scrivi o incolla un testo e ottieni subito la versione con escape (o senza) per JSON, HTML o SQL.
Questo è un semplice escape "raddoppia apici" (' → ''), utile per visualizzazioni rapide o script semplici. Non è una protezione contro SQL injection: in codice reale usa sempre query parametrizzate / prepared statement del tuo linguaggio o driver, mai concatenazione di stringhe escapate a mano.
'
''
Testo da escapare
Output
Il calcolo avviene interamente nel tuo browser: nessun dato viene mai caricato o salvato su un server.
// Tool correlati
// Domande frequenti
Che differenza c'è tra le modalità JSON, HTML e SQL?
JSON racchiude il testo tra virgolette ed escapa caratteri come ", \ e i caratteri di controllo, secondo lo standard JSON. HTML converte i caratteri speciali & < > " ' nelle rispettive entità (es. &). SQL raddoppia gli apici singoli (' → ''), la forma più basilare di escape per stringhe SQL.
"
\
& < > " '
&
L'escape SQL di questo strumento è sicuro contro le SQL injection?
No. È un semplice raddoppio di apici, utile solo per visualizzazioni rapide o test manuali. In un'applicazione reale la protezione da SQL injection si ottiene sempre con query parametrizzate o prepared statement, mai concatenando stringhe escapate a mano.
Come funziona l'escape JSON?
Usa JSON.stringify() del browser: racchiude il testo tra virgolette doppie ed escapa automaticamente caratteri speciali e di controllo secondo lo standard JSON, così il risultato è sempre una stringa JSON valida.
JSON.stringify()
Perché ottengo un errore in modalità Unescape JSON?
Significa che il testo incollato non è una stringa JSON valida: deve essere racchiuso tra virgolette doppie ed avere i caratteri speciali correttamente escapati, ad esempio "ciao \"mondo\"".
"ciao \"mondo\""
Il testo che incollo viene inviato a un server?
No, tutta l'elaborazione avviene con JavaScript direttamente nel tuo browser: il testo non lascia mai il tuo dispositivo.
Tag