Échappement & Désechappement de Chaînes

Échappez les caractères spéciaux dans les chaînes pour JSON, JavaScript, Java, Python ou XML — et désechappez-les inversement. Un outil indispensable pour le traitement de données textuelles.

Fonctionnalités

Échappement JSON
Échappement JavaScript
Échappement Java
Échappement Python
Échappement XML

Comment Utiliser

1. Choisissez le langage (JSON, JavaScript, Java, Python, XML).

2. Choisissez Échapper ou Désechapper.

3. Collez votre chaîne et copiez le résultat.

À propos de cet outil

Les caractères spéciaux comme les guillemets, les barres obliques inverses et les sauts de ligne doivent être écrits sous forme de séquences d'échappement avant de pouvoir figurer dans un littéral de chaîne, dans du code ou des données. Les règles varient d'un langage à l'autre, et c'est là que le texte copié-collé provoque des erreurs de syntaxe et des configurations cassées. Cet outil échappe ou déséchappe du texte pour cinq cibles : JSON, JavaScript, Java, Python et XML. L'échappement JSON suit JSON.stringify : guillemets, barres obliques inverses et caractères de contrôle deviennent \", \\, \n et des échappements \u ; les modes JavaScript, Java et Python traitent les guillemets, les barres obliques inverses et les caractères de contrôle courants pour leurs littéraux de chaîne ; XML convertit &, <, >, " et ' en entités. Collez le texte, choisissez le langage et le sens, puis copiez le résultat dans votre code.

Questions Fréquentes

Quand dois-je échapper une chaîne ?
Chaque fois que du texte est placé dans un littéral de chaîne ou un format de données qui utilise certains caractères comme syntaxe, par exemple un guillemet dans une valeur JSON, une barre oblique inverse d'un chemin Windows en JavaScript ou une esperluette dans du XML.
Quelle différence entre l'échappement JSON et l'échappement JavaScript ?
Les chaînes JSON doivent utiliser des guillemets doubles et échapper les caractères de contrôle en \n, \t ou \u00XX. JavaScript accepte aussi les chaînes entre guillemets simples et les gabarits : son échappement traite donc en plus les guillemets simples et peut écrire les caractères de contrôle sous forme d'échappements \x.
Comment les sauts de ligne sont-ils représentés après échappement ?
Un vrai saut de ligne devient les deux caractères \n (et un retour chariot devient \r), si bien que tout le texte tient sur une ligne de code. Le déséchappement les retransforme en vrais sauts de ligne.
L'échappement suffit-il à empêcher les attaques par injection ?
Échapper selon le bon contexte aide, mais pour le SQL utilisez des requêtes paramétrées, pour le HTML les gabarits de votre framework, et pour les commandes shell évitez de construire des chaînes à partir des saisies utilisateur. L'échappement manuel est facile à rater.
Pourquoi certaines séquences restent-elles inchangées au déséchappement ?
Seules les séquences valides dans le langage sélectionné sont converties. Si une chaîne a été échappée pour un autre langage, par exemple des entités XML en mode JSON, passez d'abord au mode correspondant.

Outils Associés