\uXXXX-Sequenzen umzuwandeln.Escapet \n \t \r \\ \" \b \f \/ und \uXXXX-Sequenzen für Steuerzeichen
So funktioniert es
Das Maskieren wandelt die Sonderzeichen eines Textes —Zeilenumbrüche, Tabulatoren, Anführungszeichen und den Backslash selbst— in Backslash-Sequenzen (\n, \t, \", \\) um, damit dieser Text in einen Code-String eingefügt werden kann, ohne dessen Syntax zu beschädigen.
Jede Sprache hat andere Regeln: JSON, C/Java/JS, Python, SQL, Regex und Shell maskieren unterschiedliche Zeichensätze. Wähle den Stil des Ziels, in das du den Text einfügst.
Das Aufheben der Maskierung macht das Gegenteil: Es interpretiert die Sequenzen \n, \t, \uXXXX und ähnliche und gibt den Originaltext zurück.
Beispiele
C:\Users\anaC:\\Users\\anaIn JSON und C/Java/JS wird jeder Backslash verdoppelt, damit er nicht mit dem Beginn einer Escape-Sequenz verwechselt wird.O'BrienO''BrienIn SQL wird das einfache Anführungszeichen verdoppelt (ANSI-Standard), um es in einem Literal aufnehmen zu können.precio (USD)precio \(USD\)In Regex werden Metazeichen wie ( ) maskiert, um sie als literalen Text und nicht als Gruppierung zu behandeln.Anwendungsfälle
- Einen Windows-Pfad, ein JSON oder ein HTML-Fragment in einen Code-String einfügen, ohne ihn zu beschädigen.
- Einen Wert für eine SQL-Abfrage vorbereiten und Syntaxfehler durch Anführungszeichen vermeiden.
- Literalen Text in ein Muster für reguläre Ausdrücke umwandeln, indem seine Metazeichen maskiert werden.
- Den Originaltext einer maskierten Zeichenkette wiederherstellen, die aus einem Log oder dem Quellcode kopiert wurde.
Häufige Fragen
Was ist der Unterschied zwischen den Escape-Stilen?
Jede Sprache erkennt andere Sequenzen: JSON akzeptiert weder \' noch \0, C und Python schon; SQL verdoppelt Anführungszeichen, statt einen Backslash zu verwenden; Regex maskiert Metazeichen; und Shell maskiert Leerzeichen und Interpretersymbole. Deshalb solltest du den Stil des Ziels wählen.
Was macht die Option „Nicht-ASCII maskieren“?
Sie wandelt Unicode-Zeichen (Akzente, Emojis) in \uXXXX-Sequenzen um —oder \xNN in Python und C—, damit der Text in Zielen sicher ist, die nur ASCII akzeptieren.
Schützt das Maskieren von Anführungszeichen vor SQL-Injection?
Es hilft, ersetzt aber keine parametrisierten Abfragen. Für nicht vertrauenswürdige Daten verwende immer Parameter oder Prepared Statements; das Maskieren ist nur eine ergänzende Verteidigung.
Wird mein Text an einen Server gesendet?
Nein. Das Maskieren und das Aufheben der Maskierung erfolgen vollständig in deinem Browser.