Escapador de Cadenas SQL
Escapa texto para literales SQL seguros: duplica comillas simples, aplica reglas MySQL/PostgreSQL/SQL Server/Oracle y protege comodines LIKE contra inyección SQL.
Respuesta Rápida: ¿Qué es Escapador de Cadenas SQL?
¿Qué hace esta herramienta? Escapa texto para literales SQL seguros: duplica comillas simples, aplica reglas MySQL/PostgreSQL/SQL Server/Oracle y protege comodines LIKE contra inyección SQL.
- Paso 1: Introduce o ajusta el campo Texto o Valor a Escapar para Consulta SQL.
- Paso 2: Haz clic en Escapar para SQL para obtener el desglose y resultados inmediatos.
Para obtener resultados óptimos, asegúrate de ingresar los valores en las unidades correspondientes.
¿Qué es el Escapador de Cadenas SQL y para qué sirve?
El Escapador de Cadenas SQL (conocido en inglés como SQL String Escaper o sanitizador de literales SQL) es una utilidad técnica para desarrolladores de software, ingenieros de bases de datos y administradores de sistemas diseñada para neutralizar y transformar texto arbitrario en un literal de cadena seguro compatible con la sintaxis de motores de bases de datos relacionales como MySQL, MariaDB, PostgreSQL, SQLite, Microsoft SQL Server y Oracle. En la interacción cotidiana con bases de datos relacionales, concatenar entradas de usuario o textos que contengan apóstrofos o comillas simples (') directamente en una sentencia SQL sin el debido saneamiento provoca invariablemente errores fatales de sintaxis (como SQL syntax error near...) o, en el peor de los casos, brechas críticas de seguridad por Inyección SQL (SQL Injection - SQLi).
Por ejemplo, si un usuario introduce un apellido como O'Connor o una búsqueda que contiene comillas en una sentencia del tipo SELECT * FROM clientes WHERE apellido = 'O'Connor', el motor de base de datos interpreta la segunda comilla como el fin del literal de cadena y la letra C subsiguiente como una instrucción desconocida. Nuestra herramienta procesa al instante cualquier texto aplicando las reglas de escape exactas de cada motor: duplicación de comillas simples conforme al estándar ANSI/ISO SQL ('O''Connor'), secuencias de escape con barra invertida en MySQL (\', \", \\, \n, \0), soporte para cadenas literales en PostgreSQL y SQLite, y comodines para cláusulas LIKE (escapando % y _).
Si requieres además serializar datos para APIs web, puedes utilizar nuestro convertidor de texto a formato JSON string escape o el escapador de cadenas JavaScript.
Mecanismos de Escape según el Dialecto SQL
Aunque el estándar internacional ANSI SQL-92 define una metodología universal para escapar comillas simples, los motores de bases de datos han adoptado especificaciones y particularidades sintácticas que deben respetarse escrupulosamente:
- Estándar ANSI / ISO SQL, SQLite y PostgreSQL (Duplicación de Comillas): En estos motores, el método formal consiste en doblar la comilla simple interna:
\text{Entrada: } \texttt{It's my life} \implies \text{Salida SQL: } \texttt{'It''s my life'}En PostgreSQL moderno con
standard_conforming_strings = on, las barras invertidas son tratadas como caracteres ordinarios, por lo que duplicar la comilla simple es la única regla obligatoria. - MySQL y MariaDB (Escape de Caracteres Especiales C-Style): Además de admitir comillas duplicadas, la función nativa
mysqli_real_escape_stringde PHP y el motor C de MySQL escapan caracteres de control con barra invertida:- Comilla simple:
\' - Comilla doble:
\" - Barra invertida:
\\ - Salto de línea:
\ny Retorno de carro:\r - Byte nulo (ASCII 0):
\0(evita ataques de truncamiento de cadenas) - Sustituto Ctrl+Z (ASCII 26):
\Z
- Comilla simple:
- Microsoft SQL Server y Oracle: Ambos motores utilizan estrictamente la duplicación de apóstrofos (
''). En SQL Server, si la cadena incluye caracteres Unicode o acentos internacionales, es imprescindible anteponer la letraNmayúscula al literal (ej.N'España'). Puedes explorar la conversión de caracteres acentuados en nuestro escapador de cadenas HTML. - Escape de Comodines en Cláusulas LIKE (% y _): En consultas de filtrado pattern matching, los caracteres
%(coincidencia de cero o más caracteres) y_(coincidencia de un carácter exacto) deben escaparse con un delimitador personalizado (ej.\%y\_) para que no sean interpretados como comodines de búsqueda.
Tabla Comparativa: Texto Plano vs Literal Escapado en Diversos Motores
| Texto Original | ANSI / SQLite / Postgres | MySQL / MariaDB | MS SQL Server |
|---|---|---|---|
O'Connor | 'O''Connor' | 'O\'Connor' | N'O''Connor' |
C:\Archivos\backup.sql | 'C:\Archivos\backup.sql' | 'C:\\Archivos\\backup.sql' | N'C:\Archivos\backup.sql' |
Dijo "Hola" | 'Dijo "Hola"' || chr(10) || 'Línea 2' | 'Dijo \"Hola\"\nLínea 2' | N'Dijo "Hola"' + CHAR(10) + N'Línea 2' |
Descuento 100%_garantizado | 'Descuento 100\%_garantizado' | 'Descuento 100\\%\\_garantizado' | N'Descuento 100[%][_]garantizado' |
admin' OR '1'='1 | 'admin'' OR ''1''=''1' | 'admin\' OR \'1\'=\'1' | N'admin'' OR ''1''=''1' |
Casos de Uso Profesionales y Mejores Prácticas
- Generación Dinámica de Scripts de Migración de Datos: Al redactar ficheros de inserción masiva (
INSERT INTO) o sentenciasUPDATEpara migrar contenidos de blogs, e-commerce o historiales de clientes, escapar los campos garantiza que el script no se interrumpa por comillas intermedias. - Depuración y Pruebas en Consolas SQL (DBeaver, DataGrip, phpMyAdmin): Permite copiar fragmentos de texto largo o código fuente y formatearlos instantáneamente como literales válidos para ejecutarlos en entornos de pruebas sin errores de parseo. Si tus consultas contienen comentarios que deseas purgar, dispones de nuestro eliminador de comentarios SQL en texto.
- Protección Adicional en Scripts Heredados: Aunque la regla de oro en el desarrollo moderno es utilizar Prepared Statements (consultas parametrizadas con PDO en PHP o PreparedStatement en Java), sanitizar las cadenas manualmente es imprescindible cuando se construyen herramientas de generación de código, linters o scripts de shell.
- Protección contra Inyecciones en la Shell: Si además ejecutas scripts SQL a través de comandos de terminal, te recomendamos complementar tu flujo de trabajo con nuestro escapador de cadenas Shell / Bash.
Guía de Uso Paso a Paso
- Pega tu texto o dato sin escapar: Introduce la cadena en el área de texto de entrada.
- Selecciona el motor de base de datos objetivo: Elige entre ANSI / SQLite / PostgreSQL, MySQL / MariaDB, MS SQL Server u Oracle.
- Configura las opciones de envoltura:
- Envolver entre comillas simples: Genera la salida lista para usar como valor (ej.
'texto'). - Prefijo N (Unicode para MS SQL Server): Añade
N'...'para cadenas multilingües. - Escapar comodines de búsqueda (LIKE % y _): Añade barra invertida a porcentajes y guiones bajos.
- Envolver entre comillas simples: Genera la salida lista para usar como valor (ej.
- Visualiza el resultado en tiempo real: La cadena saneada se genera inmediatamente.
- Copia o descarga: Haz clic en Copiar Cadena SQL para llevarla a tu editor o descárgala en un archivo
.sql.
Preguntas Frecuentes (FAQ)
¿Sustituye esta herramienta al uso de consultas preparadas (Prepared Statements)?
No. En el código de producción de aplicaciones web siempre se deben utilizar consultas preparadas y vinculación de parámetros (como PDO en PHP o marcadores ? en JDBC). Esta herramienta está pensada para la redacción de scripts manuales de migración, volcados de datos, consultas en clientes SQL y verificación de payloads.
¿Por qué es preferible doblar la comilla simple ('') en lugar de usar barra invertida (\')?
La duplicación de la comilla simple ('') es la única técnica estandarizada por la norma internacional ANSI SQL-92 y es compatible con prácticamente todos los motores del mercado. La barra invertida solo es admitida de forma predeterminada en MySQL y MariaDB, y puede causar fallos en PostgreSQL u Oracle.
¿Se envían las consultas o datos a servidores externos?
No. Todo el proceso de saneamiento y escape se realiza de manera 100% local en tu navegador mediante JavaScript, garantizando la privacidad absoluta de tus registros e información confidencial.
¿Es gratuita esta herramienta?
Sí, es una utilidad completamente gratuita, ilimitada y sin necesidad de registro.
Categorías Recomendadas
Herramientas Relacionadas
Otras calculadoras de Herramientas de Texto que te pueden interesar.
Escapador de Cadenas HTML
Convierte caracteres especiales HTML (&, <, >, \", ') y opcionalmente acentos en entidades HTML...
Ver herramienta Herramientas de TextoEscapador de Cadenas Shell / Bash
Escapa argumentos de terminal para Bash, Zsh, PowerShell y CMD: neutraliza metacaracteres pelig...
Ver herramienta Herramientas de TextoEscapador de Cadenas JavaScript
Escapa cadenas de texto para incrustarlas de forma segura en código JavaScript, TypeScript o s...
Ver herramienta Herramientas de TextoExtractor de Cadenas Imprimibles (Strings Tool)
Extrae cadenas de texto imprimibles de archivos binarios, ejecutables, volcados de memoria y da...
Ver herramienta Herramientas de TextoEliminador de Comentarios SQL en Texto
Elimina comentarios de línea (--), almohadilla (#) y bloques (/* */) de tus consultas SQL sin ...
Ver herramienta Herramientas de TextoEscapador de Caracteres Markdown
Escapa caracteres especiales y símbolos sintácticos en Markdown (*, _, `, [, ], #, |, ~, >). ...
Ver herramienta Herramientas de TextoExtractor de Consultas SQL de Texto
Aísla, extrae y formatea sentencias SQL (SELECT, INSERT, UPDATE, DELETE, DDL, CTE) desde logs ...
Ver herramienta Herramientas de TextoGenerador de Cadenas Hexadecimales Aleatorias
Genera cadenas hexadecimales aleatorias criptográficas (CSPRNG). Personaliza bytes, caracteres...
Ver herramienta Herramientas de TextoConvertidor de Lista de Texto a Consulta SQL IN
Convierte listas de IDs y nombres en consultas SQL WHERE columna IN (...). Con escape de comill...
Ver herramienta Herramientas de TextoDesescapador de Cadenas JSON
Desescapa y restaura cadenas JSON a texto legible eliminando secuencias \", \n, \r, \t, \\ y se...
Ver herramienta Herramientas de TextoGenerador de Cadenas Aleatorias de Texto
Genera cadenas aleatorias criptográficas (CSPRNG) con alfabetos personalizados, máscaras de p...
Ver herramienta Herramientas de TextoGenerador de Ortografía Fonética y Deletreo
Genera el deletreo fonético exacto de nombres, correos electrónicos y palabras para evitar ma...
Ver herramienta Herramientas de TextoTransliterador de Chino Pinyin a Texto
Convierte Pinyin numerado a Pinyin con marcas diacríticas de tono (ni3 hao3 -> nǐ hǎo), Piny...
Ver herramienta Herramientas de TextoConvertidor de ISO-8859-1 a UTF-8
Convierte texto y archivos entre ISO-8859-1 (Latin-1/ANSI) y UTF-8. Repara textos con caractere...
Ver herramienta Herramientas de TextoEliminador de Contenido entre Paréntesis
Elimina o suprime automáticamente textos, notas y aclaraciones entre paréntesis (...) en docu...
Ver herramienta Herramientas de TextoEnvolver Texto con Comillas
Envuelve texto con comillas latinas «», inglesas “”, simples o rectas. Opciones por párr...
Ver herramienta Herramientas de TextoEliminar Líneas Vacías
Elimina todas las líneas vacías y saltos de línea sobrantes de tus listas de forma rápida y...
Ver herramienta Herramientas de TextoConvertidor de Hexadecimal a Texto Plano
Traduce código hexadecimal (base 16) a texto plano legible al instante. Soporta UTF-8 multi-by...
Ver herramienta Herramientas de TextoEliminador de Pronombres en Texto
Elimina pronombres personales, clíticos, posesivos y demostrativos de un texto, y separa los e...
Ver herramienta Herramientas de TextoConvertidor de Texto a Formato Variables de Entorno
Genera variables de entorno compatibles con .env, Docker, Shell export y JSON. Sanitiza claves,...
Ver herramienta Herramientas de TextoInvertir Orden de las Palabras
Invierte el orden de las palabras de tu texto de forma automática. Ideal para lingüistas, pro...
Ver herramienta Herramientas de TextoDetector de Polaridad de Texto
Mide la polaridad y valencia afectiva en textos en español online con el modelo VADER. Puntuac...
Ver herramienta