#418 · Herramienta para desarrolladores

SQL String Literal Escaper

Convierte texto arbitrario en un literal SQL entre comillas simples. La regla principal duplica cada comilla simple, que es la forma estándar de representar una comilla dentro de una cadena SQL. Para SQL Server puede añadir el prefijo N para literales Unicode y para PostgreSQL ofrece opcionalmente formato E cuando necesitas secuencias de barra invertida. La salida sirve para ejemplos y SQL manual; en aplicaciones, los parámetros del driver siguen siendo la opción recomendada para valores no confiables.

Datos de entrada

Texto literal
Espacio publicitario

Cómo usar esta herramienta para desarrolladores

  1. Pega el texto exacto que quieres representar.
  2. Selecciona el motor y opciones de literal.
  3. Genera la cadena escapada.
  4. Úsala solo donde un literal manual sea apropiado.

Qué hace esta herramienta para desarrolladores

Produce una única cadena SQL con delimitadores y escapes visibles.

Duplica comillas simples; opciones específicas añaden prefijos o escapes de barra cuando corresponde.

Escapar una cadena no equivale a parametrizar una consulta completa.

Ejemplo

Entrada: O'Reilly Salida estándar: 'O''Reilly'

Casos de uso

  • Preparar ejemplos SQL en documentación.
  • Probar datos con apóstrofos.
  • Convertir texto a un literal para una migración manual revisada.

Consejos para obtener resultados fiables

  • En aplicaciones usa parámetros del driver.
  • No uses escaping manual para nombres de tablas o columnas.
  • Distingue entre literal de cadena e identificador.
  • Comprueba modos especiales de MySQL si dependes de barras invertidas.

Detalles del procesamiento

La transformación estándar duplica comillas simples y mantiene el resto del texto; las opciones específicas se aplican después.

Modos SQL especiales pueden cambiar el tratamiento de barras invertidas; la parametrización evita depender de estas diferencias.

Preguntas frecuentes

¿Duplicar una comilla simple es el escape SQL estándar?

Sí, una comilla dentro de un literal normalmente se representa como dos comillas simples consecutivas.

¿Esto hace segura una consulta construida con concatenación?

No es la estrategia recomendada. Para datos no confiables usa parámetros enlazados del driver.

¿Cuándo necesito N'...' en SQL Server?

El prefijo N indica un literal Unicode y puede ser necesario para conservar caracteres según el tipo de columna y contexto.

¿Qué hace el prefijo E en PostgreSQL?

Permite secuencias de escape con barra invertida cuando esa sintaxis es la que buscas; no siempre es necesario.

¿Puedo usar esta herramienta para escapar nombres de columnas?

No. Los identificadores tienen reglas de quoting diferentes; usa un citador de identificadores.

Módulos de la herramienta

MóduloFunción
Escapado estándarDuplica comillas simples.
Opciones de dialectoAñade prefijos Unicode o E cuando se seleccionan.
ContadoresMuestra caracteres que requieren especial atención.

Explorar la categoría

Continúa con otras utilidades de SQL, análisis de consultas y conexiones de base de datos.