Vai al contenuto
Allin

Escape / unescape di stringhe

Fai l'escape di una stringa per JSON/JavaScript o torna al testo grezzo.

Escape / unescape di stringhe funziona direttamente da questa pagina — gratuito, istantaneo, nulla da installare. È collocato sotto Codifica e decodifica nel nostro catalogo, accanto a Escape / un-escape di una stringa JSON e Escape / unescape Unicode.

Come si usa

  1. Apri lo strumento — senza registrazione né installazione.
  2. Inserisci i tuoi dati o regola le opzioni disponibili.
  3. Ottieni il risultato all'istante, poi copialo o scaricalo.

Domande frequenti

A cosa serve Escape / unescape di stringhe?

Fai l'escape di una stringa per JSON/JavaScript o torna al testo grezzo.

In quali casi si usa davvero?

Leggere un payload che ti hanno mandato, incorporare un file piccolo in una configurazione e capire perché una query string si rompe una volta arrivata al server.

Qual è l'errore più comune?

Scambiare Base64 per una protezione. È una codifica, non cifratura: chiunque la decodifica all'istante, e un token incollato in una issue pubblica è un token esposto.

In cosa differisce Escape / unescape di stringhe da Escape / un-escape di una stringa JSON?

Sono vicini ma rispondono a domande diverse: Escape / un-escape di una stringa JSON è quello da aprire quando si tratta di trasforma testo grezzo in una stringa JSON valida e viceversa: caratteri di controllo, \uXXXX, emoji e surrogati isolati trattati come da JSON.stringify. Scegli quello che corrisponde al tuo punto di partenza — entrambi sono gratuiti.

Esiste uno strumento per il passo successivo?

Escape / unescape Unicode è il più vicino dopo questo: Fai l'escape dei caratteri non-ASCII in sequenze \uXXXX, o decodificali.

Da dove vengono i dati?

Le codifiche seguono i rispettivi RFC, quindi un andata e ritorno è senza perdite. La codifica URL ha due varianti — spazio come %20 o come segno più — e lo strumento indica quale applica.

Per approfondire

Tutte le guide
SpiegazioneFare l'escape di una stringa per JSON: tre caratteri sono obbligatori, e uno è una trappolaLa RFC 8259 impone l'escape di esattamente tre cose dentro una stringa JSON. Tutto il resto è facoltativo. Ciò che rompe davvero le pipeline è un surrogato spaiato: legale nel testo JSON, impossibile in UTF-8, e sostituito in silenzio non appena i tuoi dati vengono scritti.GuidaLa codifica URL spiegata: percent-encoding e dove mordeIl percent-encoding si decide componente per componente, ed è da lì che nasce tutta la confusione. Una barra è lecita in un percorso e va escapata in un valore di query; uno spazio è %20 in un percorso e può essere + in un corpo di form. Ecco gli insiemi esatti della RFC 3986, le tre funzioni JavaScript che non concordano e le trappole.GuidaCostruire un URL con parametri che sopravvive a un copia-incollaTre codifiche, una differenza visibile: %20 o +. La modalità modulo del generatore riproduce URLSearchParams byte per byte su diciassette valori — ma dagli un URL di base con un frammento e ogni parametro finisce dentro l'hash, dove nessun server lo vede.SpiegazioneCos'è la codifica Base64?Base64 trasforma i dati binari in testo sicuro. Ecco cosa fa, perché esiste, perché non è cifratura e il costo di dimensione che aggiunge.SpiegazioneCos'è un JWT (JSON Web Token)?Un JWT è un token compatto e firmato che trasporta identità tra servizi. Ecco le sue tre parti, l'uso per l'autenticazione e i limiti di sicurezza.SpiegazioneChe cosa c'è dentro un JWT — e che cosa non proteggeUn JWT è firmato, non cifrato. Chiunque abbia il token può decodificare il payload e leggerne ogni claim. Ecco un token reale, decodificato senza alcuna chiave, più i tre attacchi che la firma deve fermare e l'unico problema che non può risolvere.