Zum Inhalt springen
OneKitly

String-Escape / -Unescape

Escape einen String für JSON/JavaScript oder mache es rückgängig.

String-Escape / -Unescape funktioniert direkt auf dieser Seite — kostenlos, sofort, nichts zu installieren. Es steht in unserem Katalog unter Kodierung & Dekodierung, neben JSON-String escapen / un-escapen und Unicode-Escape / -Unescape.

So funktioniert's

  1. Öffne das Tool — ohne Anmeldung oder Installation.
  2. Gib deine Daten ein oder passe die verfügbaren Optionen an.
  3. Erhalte dein Ergebnis sofort und kopiere oder lade es herunter.

Häufige Fragen

Wofür ist String-Escape / -Unescape da?

Escape einen String für JSON/JavaScript oder mache es rückgängig.

Wann brauche ich das konkret?

Ein zugesandtes Payload lesen, eine kleine Datei in eine Konfiguration einbetten und herausfinden, warum ein Querystring am Server bricht.

Was ist der häufigste Fehler?

Base64 für Schutz halten. Es ist eine Kodierung, keine Verschlüsselung — jeder dekodiert sie sofort, und ein in ein öffentliches Ticket eingefügtes Token ist ein geleaktes Token.

Worin unterscheidet sich String-Escape / -Unescape von JSON-String escapen / un-escapen?

Sie liegen nah beieinander, beantworten aber verschiedene Fragen: JSON-String escapen / un-escapen ist das richtige, wenn es darum geht, wandle Rohtext in einen JSON-sicheren String und zurück — Steuerzeichen, \uXXXX, Emoji-Surrogatpaare und einzelne Surrogate wie bei JSON.stringify. Nimm das, was zu deinem Ausgangspunkt passt — beide sind kostenlos.

Gibt es ein Werkzeug für den nächsten Schritt?

Unicode-Escape / -Unescape ist das nächstliegende danach: Escape Nicht-ASCII-Zeichen zu \uXXXX-Sequenzen oder dekodiere sie zurück.

Woher stammen die Daten?

Die Kodierungen folgen ihren RFCs, ein Hin und Zurück ist also verlustfrei. URL-Kodierung hat zwei Varianten — Leerzeichen als %20 oder als Pluszeichen — und das Werkzeug nennt die verwendete.

Zum Weiterlesen

Alle Ratgeber
ErklärungEinen String für JSON escapen: drei Zeichen sind Pflicht, und eines ist eine FalleRFC 8259 verlangt genau drei Dinge, die in einem JSON-String escaped werden müssen. Alles andere ist optional. Was Pipelines wirklich zerlegt, ist ein einzelnes Surrogat: in JSON-Text legal, in UTF-8 unmöglich und stillschweigend ersetzt, sobald deine Daten geschrieben werden.RatgeberURL-Kodierung erklärt: Prozentkodierung und wo sie beißtProzentkodierung wird pro URL-Komponente entschieden, und genau daher rührt die Verwirrung. Ein Schrägstrich ist in einem Pfad erlaubt und muss in einem Query-Wert maskiert werden; ein Leerzeichen ist im Pfad %20 und im Formularkörper womöglich +. Hier stehen die exakten RFC-3986-Mengen, die drei uneinigen JavaScript-Funktionen und die Fallen.RatgeberEine URL mit Parametern bauen, die ein Kopieren und Einfügen überstehtDrei Kodierungen, ein sichtbarer Unterschied: %20 oder +. Der Formularmodus des Generators entspricht URLSearchParams bei siebzehn Werten byteweise — aber gib ihm eine Basis-URL mit Fragment, und jeder Parameter landet im Hash, wo kein Server ihn sieht.ErklärungWas ist Base64-Kodierung?Base64 wandelt Binärdaten in sicheren Text. Hier steht, was es tut, warum es existiert, warum es keine Verschlüsselung ist und welchen Größenaufschlag es bringt.ErklärungWas ist ein JWT (JSON Web Token)?Ein JWT ist ein kompaktes, signiertes Token, das Identität zwischen Diensten trägt. Hier seine drei Teile, seine Nutzung zur Authentifizierung und seine Sicherheitsgrenzen.ErklärungWas in einem JWT steckt — und was es nicht schütztEin JWT ist signiert, nicht verschlüsselt. Wer das Token hat, kann die Nutzlast dekodieren und jeden Claim darin lesen. Hier ist ein echtes Token, ohne jeden Schlüssel dekodiert, dazu die drei Angriffe, die die Signatur abwehren soll, und das eine Problem, das sie nicht lösen kann.
String-Escape / -Unescape — OneKitly