स्ट्रिंग एस्केप टूल
विभिन्न प्रोग्रामिंग भाषाओं के लिए स्ट्रिंग को एस्केप और अनएस्केप करें। मुफ़्त, तेज़ और पूरी तरह आपके ब्राउज़र में, बिना साइन-अप के।
अपडेट किया गया
String Escape / Unescape
Escape and unescape strings for JavaScript, JSON, HTML, XML, URL, CSS, RegEx, SQL, CSV, and Markdown — with diff highlighting, explain mode, and batch processing.
Input
Output
All Escape Modes
Related Tools
अक्सर पूछे जाने वाले प्रश्न
String escaping और encoding में क्या अंतर है?
Escaping और encoding ओवरलैप करते हैं लेकिन समान नहीं हैं। Escaping एक मार्कर कैरेक्टर — आम तौर पर बैकस्लैश या एक एंटिटी — डालता है ताकि पार्सर अगले कैरेक्टर को कमांड के बजाय लिटरल डेटा माने, जैसे JavaScript स्ट्रिंग के अंदर एक कोट को \" में बदलना या HTML में < को < में। Encoding कैरेक्टर्स को सुरक्षित ट्रांसपोर्ट के लिए पूरी तरह अलग प्रतिनिधित्व में मैप करता है, जैसे URL में स्पेस को %20 में परसेंट-एन्कोड करना या Base64 द्वारा बाइट्स को ASCII में बदलना। व्यवहार में "escape" शब्द दोनों विचारों को कवर करता है क्योंकि लक्ष्य एक है है: किसी विशेष कैरेक्टर को गलत पढ़े जाने से रोकना। यह टूल डेवलपर्स के सामने आने वाले एस्केप-स्टाइल ट्रांसफ़ॉर्म्स हैंडल करता है — JavaScript, JSON, HTML, XML, CSS, RegEx, SQL, CSV, और Markdown — साथ ही URL परसेंट-एन्कोडिंग। वह फॉर्मैट चुनें जो उस जगह से मेल खाता है जहाँ स्ट्रिंग रहेगी, और यह आपके लिए सही नियम लागू करता है।
SQL injection रोकने के लिए मैं SQL क्वेरी में विशेष कैरेक्टर्स को कैसे एस्केप करूँ?
SQL में वह कैरेक्टर जो क्वेरीज़ को सबसे ज़्यादा तोड़ता है वह सिंगल कोट है, क्योंकि यह एक स्ट्रिंग लिटरल को जल्दी समाप्त कर देता है; मानक समाधान इसे डबल करना है, इसलिए O'Brien, O''Brien बन जाता है। बैकस्लैश और अन्य मेटाकैरेक्टर्स डेटाबेस के आधार पर मायने रख सकते हैं। इस टूल का SQL मोड आपके लिए वह कोट-डबलिंग लागू करता है, और इसका इन-बिल्ट प्रीसेट क्लासिक Robert'); DROP TABLE Students;-- इंजेक्शन स्ट्रिंग भी दिखाता है ताकि आप देख सकें कि बिना एस्केप किया इनपुट क्या करता। ज़रूरी चेतावनी: मैन्युअली कोट्स एस्केप करना आख़िरी उपाय है, असली सुरक्षा नहीं। SQL injection के ख़िलाफ़ सही बचाव पैरामीटराइज़्ड क्वेरीज़ या प्रिपेयर्ड स्टेटमेंट्स हैं, जहाँ डेटाबेस यूज़र इनपुट को डेटा मानता है और कभी एक्ज़ीक्यूटेबल SQL नहीं। एस्केपिंग को समझने और डीबग करने के लिए इस टूल का उपयोग करें, या एक लिटरल मान को सुरक्षित रूप से एम्बेड करने के लिए, फिर एस्केप्ड परिणाम प्रीव्यू करने के लिए SQL मोड में अपनी स्ट्रिंग पेस्ट करें।
स्ट्रिंग में कोट्स या न्यूलाइन्स होने पर मेरा JSON क्यों टूट जाता है?
JSON स्ट्रिंग्स डबल कोट्स में लिपटी होती हैं, इसलिए मान के अंदर कोई भी डबल कोट स्ट्रिंग को जल्दी समाप्त कर देता है और पार्सर एक सिंटैक्स एरर फेंकता है। यही रॉ लाइन ब्रेक, टैब और बैकस्लैश के साथ होता है, क्योंकि JSON स्ट्रिंग के अंदर लिटरल कंट्रोल कैरेक्टर्स की अनुमति नहीं — इन्हें एस्केप सीक्वेंस के रूप में लिखा जाना चाहिए जैसे न्यूलाइन के लिए \n, टैब के लिए \t, और एम्बेडेड कोट के लिए \"। जब आप किसी डॉक्यूमेंट या API रिस्पॉन्स से कॉपी किया टेक्स्ट पेस्ट करते हैं जिसमें अभी भी असली न्यूलाइन्स हैं, तो संरचना ध्वस्त हो जाती है। इस टूल का JSON मोड उन कैरेक्टर्स को एक कदम में मान्य एस्केप सीक्वेंस में रीराइट करता है, इसलिए स्ट्रिंग साफ़-सुथरा पेलोड या कॉन्फ़िग फ़ाइल में जाती है। इसे डिकोड किए गए टेक्स्ट को पढ़ने के लिए unescape पर स्विच करें। अपना मान पेस्ट करें, JSON चुनें, और पार्सर-सेफ़ परिणाम कॉपी करें।
रेगुलर एक्सप्रेशन में किन कैरेक्टर्स को एस्केप करना ज़रूरी है?
रेगुलर एक्सप्रेशन्स मेटाकैरेक्टर्स का एक सेट आरक्षित रखते हैं जिनका विशेष अर्थ होता है, इसलिए उन्हें लिटरल रूप से मैच करने के लिए आपको हर एक को बैकस्लैश से एस्केप करना होगा। सामान्य हैं डॉट (.), एस्टेरिस्क (*), प्लस (+), क्वेश्चन मार्क (?), कैरेट (^), डॉलर साइन ($), कोष्ठक ( ), स्क्वायर ब्रैकेट्स [ ], कर्ली ब्रेसेस { }, पाइप (|), और बैकस्लैश खुद। उदाहरण के लिए, कीमत में एक लिटरल पीरियड मैच करने के लिए आप . के बजाय \. लिखते हैं, क्योंकि एक बेयर डॉट किसी भी कैरेक्टर को मैच करता है। इसे भूल जाना ऐसे पैटर्न्स का एक बारंबार स्रोत है जो बहुत ज़्यादा मैच करते हैं या चुपचाप विफल हो जाते हैं। इस टूल का RegEx मोड आपके टेक्स्ट को स्कैन करता है और हर मेटाकैरेक्टर को स्वचालित रूप से बैकस्लैश-एस्केप करता है, जो तब आदर्श है जब आपको कोई फ़िक्स्ड स्ट्रिंग — जैसे URL या फ़ाइल पाथ — को पैटर्न में डालना है। मान पेस्ट करें, RegEx चुनें, और सुरक्षित पैटर्न फ़्रैगमेंट कॉपी करें।
CSV फ़ील्ड के अंदर कॉमा और कोट्स को कैसे एस्केप करूँ?
CSV कॉमा को कॉलम सेपरेटर और न्यूलाइन को रो सेपरेटर मानता है, इसलिए कोई भी फ़ील्ड जिसमें वास्तव में कॉमा, लाइन ब्रेक या डबल कोट है, उसे डबल कोट्स में लपेटा जाना चाहिए; अन्यथा एक स्ट्रे कॉमा उसके बाद के हर कॉलम को शिफ़्ट कर देता है। जब फ़ील्ड में पहले से डबल कोट हो, तो उस इनर कोट को डबल करके एस्केप किया जाता है, इसलिए she said "hi" "she said ""hi""" बन जाता है। यह कोटिंग नियम RFC 4180 कन्वेंशन से आता है जिसका पालन Excel और Google Sheets जैसे स्प्रेडशीट टूल्स करते हैं। मानों के एक कॉलम में हाथ से करना थकाऊ और गलती का शिकार होता है। इस टूल का CSV मोड आपके लिए रैपिंग और कोट-डबलिंग लागू करता है, और बैच मोड आपको एक ही नियम के साथ कई लाइनें एक बार में प्रोसेस करने देता है। अपनी फ़ील्ड्स पेस्ट करें, CSV चुनें, और आउटपुट कॉपी करें जो बिना कॉलम लेआउट तोड़े साफ़-सुथरा इम्पोर्ट होता है।
Embed This Tool
Add a free, live version of this widget to your own website or blog post — it runs entirely in your visitors' browsers, with a credit link back to The Toolbox.
<iframe src="https://getthetoolbox.com/embed/string-escape" title="String Escape Tool — The Toolbox" width="100%" height="240" style="max-width:480px;border:1px solid #e2e8f0;border-radius:12px" loading="lazy"></iframe>
<p style="font-size:12px;margin:4px 0 0"><a href="https://getthetoolbox.com/utility-tools/string-escape?utm_source=embed&utm_medium=widget" target="_blank" rel="noopener">Free String Escape Tool</a> by The Toolbox</p>संबंधित टूल
मुफ़्त सुरक्षित पासवर्ड जनरेटर
अनुकूलन योग्य विकल्पों के साथ सुरक्षित, यादृच्छिक पासवर्ड बनाएं। मुफ़्त, तेज़ और पूरी तरह आपके ब्राउज़र में काम करता है, बिना साइन-अप के।
मुफ़्त UUID/GUID जनरेटर
सार्वभौमिक रूप से अद्वितीय पहचानकर्ता (UUID/GUID) बनाएं। मुफ़्त, तेज़ और पूरी तरह आपके ब्राउज़र में काम करता है, बिना साइन-अप के।
मुफ़्त QR कोड जनरेटर ऑनलाइन
URL, टेक्स्ट, WiFi क्रेडेंशियल और बहुत कुछ के लिए QR कोड बनाएं। मुफ़्त, तेज़ और पूरी तरह आपके ब्राउज़र में काम करता है, बिना साइन-अप के।
मुफ़्त JSON फ़ॉर्मेटर और वैलिडेटर
सिंटैक्स हाइलाइटिंग और त्रुटि पहचान के साथ JSON डेटा को फ़ॉर्मेट, सत्यापित और सुंदर बनाएं। मुफ़्त, तेज़ और पूरी तरह आपके ब्राउज़र में काम करता है, बिना साइन-अप के।
String Escape Tool के बारे में
String Escape Tool दस अलग-अलग प्रोग्रामिंग संदर्भों के लिए टेक्स्ट को एस्केप और अनएस्केप करता है, ताकि एक स्ट्रिंग जो अन्यथा आपके कोड, क्वेरी या मार्कअप को तोड़ देती, वह ठीक उसी जगह सुरक्षित रूप से डालने योग्य हो जाए जहाँ आपको चाहिए। एक मान पेस्ट करें, एक फॉर्मैट चुनें, और एक दिशा चुनें — स्ट्रिंग को लिटरल-सेफ बनाने के लिए escape, या एक एन्कोडेड मान को उन कैरेक्टर्स में वापस बदलने के लिए unescape जिन्हें वह दर्शाता है। यह डेवलपर्स के लिए बना है, लेकिन कोई भी जो कॉन्फ़िग फ़ाइलों, स्प्रेडशीट्स या API पेलोड्स से जूझ रहा है उसे यह उपयोगी लगेगा।
सब कुछ आपके ब्राउज़र में लोकल रूप से चलता है। आप जो टेक्स्ट पेस्ट करते हैं — जो एक प्रोडक्शन SQL क्वेरी, एक ऑथ टोकन, या कस्टमर डेटा का स्निपेट हो सकता है — वह कभी सर्वर को नहीं भेजा जाता। कोई साइन-अप नहीं, कोई लेंथ कैप नहीं, और कुछ इंस्टॉल नहीं।
दस एस्केप फॉर्मैट्स, दोनों दिशाएँ
एस्केपिंग का मतलब है किसी दिए गए सिंटैक्स में विशेष अर्थ वाले कैरेक्टर्स को एक सुरक्षित समतुल्य से बदलना, ताकि पार्सर उन्हें निर्देशों के बजाय लिटरल डेटा माने। टूल वे फॉर्मैट्स सपोर्ट करता है जहाँ यह सबसे ज़्यादा मायने रखता है:
- JavaScript और JSON — कोट्स, बैकस्लैश और कंट्रोल कैरेक्टर्स (
\n,\t,\r) एस्केप करें ताकि स्ट्रिंग एक लिटरल या JSON मान के भीतर मान्य हो। - HTML और XML —
<,>,&और कोट्स को<और&जैसी एंटिटीज़ में बदलें ताकि कंटेंट मार्कअप के बजाय टेक्स्ट के रूप में रेंडर हो। - URL — स्पेस और
&जैसे कैरेक्टर्स को परसेंट-एन्कोड करें ताकि एक मान क्वेरी स्ट्रिंग के अंदर बच जाए। - CSS, RegEx, SQL, CSV और Markdown — इनमें से हर एक जिन्हें विशेष मानता है उन मेटाकैरेक्टर्स को एस्केप करें, regex के
.*()से लेकर CSV के एम्बेडेड कॉमा और कोट्स तक।
हर फॉर्मैट उल्टा भी काम करता है। एक वन-क्लिक Swap आउटपुट को इनपुट बॉक्स में वापस भेजता है, ताकि आप एक मान को राउंड-ट्रिप कर सकें या बिना फिर से टाइप किए एक एन्कोडिंग को पूर्ववत कर सकें।
एस्केपिंग असली बग्स और एक्सप्लॉइट्स को कैसे रोकता है
बिना एस्केप किया गया इनपुट टूटे सॉफ़्टवेयर और सुरक्षा छेदों के सबसे पुराने स्रोतों में से एक है। O'Brien जैसे नाम में एक एपॉस्ट्रॉफ़ी एक साधारण ढंग से बना SQL स्टेटमेंट तोड़ सकती है; वही गैप, खुली छोड़ी गई, वही है जिसका SQL injection फ़ायदा उठाता है। एक <script> टैग जो किसी ऐसे पेज में पेस्ट किया गया जो HTML एस्केप नहीं करता, cross-site scripting (XSS) का आधार है। CSV फ़ील्ड में एक स्ट्रे कॉमा उसके बाद के हर कॉलम को शिफ़्ट कर देती है। सही संदर्भ के लिए सही कैरेक्टर्स एस्केप करना हर मामले में समाधान है।
इन-बिल्ट प्रीसेट ठीक इन्हीं परिदृश्यों को प्रदर्शित करते हैं — HTML के लिए एक क्लासिक XSS पेलोड, SQL के लिए Robert'); DROP TABLE Students;-- इंजेक्शन स्ट्रिंग, स्पेसेस के साथ एक URL, और tabs तथा newlines युक्त JSON — ताकि आप सुरक्षित आउटपुट अपने काम में इस्तेमाल करने से पहले देख सकें। टूल को एक सीखने और डीबग करने के सहायक के रूप में मानें; यह पैरामीटराइज़्ड क्वेरीज़ या किसी फ़्रेमवर्क की अपनी रनटाइम एस्केपिंग का विकल्प नहीं है।
Explain मोड, diff view और बैच प्रोसेसिंग
मानक सिंगल-स्ट्रिंग व्यू के परे, टूल दो एक्स्ट्रा मोड देता है। Explain mode आउटपुट को कैरेक्टर बाय कैरेक्टर चलता है, हर विशेष कैरेक्टर को नाम देता है और कारण बताता है कि उसे एस्केप क्यों किया गया — उदाहरण के लिए, कि & HTML मार्कअप में आरक्षित है या कि बैकस्लैश खुद एस्केप कैरेक्टर है। diff हाइलाइटिंग सटीक रूप से दिखाती है कि इनपुट और आउटपुट के बीच क्या बदला, और एक चलता कैरेक्टर-डिफ़रेंस काउंट बताता है कि स्ट्रिंग कितनी बढ़ी या घटी।
Batch mode एक बार में कई लाइनों को प्रोसेस करता है, हर एक पर वही फॉर्मैट और दिशा लागू करते हुए, जो मानों के एक कॉलम या टेस्ट स्ट्रिंग्स की एक लिस्ट के लिए उपयोगी है। एक हिस्ट्री पैनल आपके हाल के कन्वर्ज़न्स आसाते रखता है, और आप किसी भी परिणाम को क्लिपबोर्ड पर कॉपी या .txt फ़ाइल के रूप में डाउनलोड कर सकते हैं।
ऊपर एक फॉर्मैट चुनें, अपना टेक्स्ट पेस्ट करें, और escape और unescape के बीच स्विच करें ताकि परिणाम तुरंत अपडेट दिखें।