4629 · Desarrollo · v1.0.0

Laboratorio de escapes

La notación adecuada para cada contexto.

Escapa y recupera cadenas JSON y JavaScript, entidades HTML/XML, cadenas CSS, URLs y notación Unicode con límites de contexto explícitos.

Procesado localmente en tu navegador

Espacio solo de texto. Nunca ejecuta la entrada. Límite general: 200.000 unidades UTF-16 por editor; algunas operaciones tienen límites menores.

Sesión privada · historial desactivado

Activa el guardado de hasta cinco transformaciones de texto en este dispositivo. No se sincronizan ni se guardan en una cuenta. Los archivos nunca se incluyen. Desactivar detiene el guardado; Limpiar elimina las entradas.

Cómo usar Laboratorio de escapes

Pega la entrada, elige una operación y sus opciones y ejecuta la transformación. Revisa los diagnósticos antes de copiar o descargar el resultado. La entrada no se ejecuta.

La salida JavaScript es un literal de cadena entre comillas, no código ejecutable. CSS usa escapes hexadecimales de cadenas, no de identificadores. Escapar no evita toda inyección. Usa consultas parametrizadas y tratamiento contextual; no se ofrece escape SQL.

Privacidad y límites

El contenido del editor permanece en el navegador. Las transformaciones se ejecutan en un proceso aislado y nunca se envían a un servicio de formato o IA. El historial empieza desactivado; al activarlo, el texto se guarda solo en el navegador. Limpiarlo elimina las entradas de esta herramienta, no los datos de otras aplicaciones. El sitio puede cargar navegación y analítica normales, pero el espacio de trabajo se excluye de la captura de contenido interactivo.

Usa el selector de operación para las funciones disponibles. Con Tab puedes recorrer los controles; Ctrl o Command más K abre los comandos. Copiar requiere permiso de portapapeles. Descargar crea un archivo de texto local. Limpiar vacía el espacio actual, pero no elimina automáticamente el historial activado. Las entradas y salidas se muestran como texto, nunca como vistas ejecutables.

¿Escapar vuelve segura la entrada?

Solo para la gramática y el uso de destino exactos. Una entidad HTML, un componente URL y una cadena JavaScript siguen reglas distintas. Escapar no es una defensa universal.