Herramienta Gratuita

Escapador de Cadenas SQL

Escapa texto para literales SQL seguros: duplica comillas simples, aplica reglas MySQL/PostgreSQL/SQL Server/Oracle y protege comodines LIKE contra inyección SQL.

🗄️ Sanitizador Anti-Inyección SQL Multidialecto
Caracteres Entrada
0
Caracteres Salida
0
Caracteres Escapados
0
Resumen de IA y AEO (TL;DR)

Respuesta Rápida: ¿Qué es Escapador de Cadenas SQL?

¿Qué hace esta herramienta? Escapa texto para literales SQL seguros: duplica comillas simples, aplica reglas MySQL/PostgreSQL/SQL Server/Oracle y protege comodines LIKE contra inyección SQL.

Categoría de Aplicación
Texto
Fórmula de Cálculo
Duplicación de comillas simples (' → '') y secuencias de escape específicas del dialecto SQL (ANSI, MySQL, SQL Server, Oracle)
Parámetros de Entrada
Texto o Valor a Escapar para Consulta SQL
Resultados Devueltos
Literal SQL Escapado Seguro
Guía Rápida de Uso (Paso a Paso)
  1. Paso 1: Introduce o ajusta el campo Texto o Valor a Escapar para Consulta SQL.
  2. Paso 2: Haz clic en Escapar para SQL para obtener el desglose y resultados inmediatos.
Consejo de Optimización (IA)

Para obtener resultados óptimos, asegúrate de ingresar los valores en las unidades correspondientes.

Índice de Contenidos

¿Qué es el Escapador de Cadenas SQL y para qué sirve?

El Escapador de Cadenas SQL (conocido en inglés como SQL String Escaper o sanitizador de literales SQL) es una utilidad técnica para desarrolladores de software, ingenieros de bases de datos y administradores de sistemas diseñada para neutralizar y transformar texto arbitrario en un literal de cadena seguro compatible con la sintaxis de motores de bases de datos relacionales como MySQL, MariaDB, PostgreSQL, SQLite, Microsoft SQL Server y Oracle. En la interacción cotidiana con bases de datos relacionales, concatenar entradas de usuario o textos que contengan apóstrofos o comillas simples (') directamente en una sentencia SQL sin el debido saneamiento provoca invariablemente errores fatales de sintaxis (como SQL syntax error near...) o, en el peor de los casos, brechas críticas de seguridad por Inyección SQL (SQL Injection - SQLi).

Por ejemplo, si un usuario introduce un apellido como O'Connor o una búsqueda que contiene comillas en una sentencia del tipo SELECT * FROM clientes WHERE apellido = 'O'Connor', el motor de base de datos interpreta la segunda comilla como el fin del literal de cadena y la letra C subsiguiente como una instrucción desconocida. Nuestra herramienta procesa al instante cualquier texto aplicando las reglas de escape exactas de cada motor: duplicación de comillas simples conforme al estándar ANSI/ISO SQL ('O''Connor'), secuencias de escape con barra invertida en MySQL (\', \", \\, \n, \0), soporte para cadenas literales en PostgreSQL y SQLite, y comodines para cláusulas LIKE (escapando % y _).

Si requieres además serializar datos para APIs web, puedes utilizar nuestro convertidor de texto a formato JSON string escape o el escapador de cadenas JavaScript.

Mecanismos de Escape según el Dialecto SQL

Aunque el estándar internacional ANSI SQL-92 define una metodología universal para escapar comillas simples, los motores de bases de datos han adoptado especificaciones y particularidades sintácticas que deben respetarse escrupulosamente:

  1. Estándar ANSI / ISO SQL, SQLite y PostgreSQL (Duplicación de Comillas): En estos motores, el método formal consiste en doblar la comilla simple interna:
    \text{Entrada: } \texttt{It's my life} \implies \text{Salida SQL: } \texttt{'It''s my life'}
    En PostgreSQL moderno con standard_conforming_strings = on, las barras invertidas son tratadas como caracteres ordinarios, por lo que duplicar la comilla simple es la única regla obligatoria.
  2. MySQL y MariaDB (Escape de Caracteres Especiales C-Style): Además de admitir comillas duplicadas, la función nativa mysqli_real_escape_string de PHP y el motor C de MySQL escapan caracteres de control con barra invertida:
    • Comilla simple: \'
    • Comilla doble: \"
    • Barra invertida: \\
    • Salto de línea: \n y Retorno de carro: \r
    • Byte nulo (ASCII 0): \0 (evita ataques de truncamiento de cadenas)
    • Sustituto Ctrl+Z (ASCII 26): \Z
  3. Microsoft SQL Server y Oracle: Ambos motores utilizan estrictamente la duplicación de apóstrofos (''). En SQL Server, si la cadena incluye caracteres Unicode o acentos internacionales, es imprescindible anteponer la letra N mayúscula al literal (ej. N'España'). Puedes explorar la conversión de caracteres acentuados en nuestro escapador de cadenas HTML.
  4. Escape de Comodines en Cláusulas LIKE (% y _): En consultas de filtrado pattern matching, los caracteres % (coincidencia de cero o más caracteres) y _ (coincidencia de un carácter exacto) deben escaparse con un delimitador personalizado (ej. \% y \_) para que no sean interpretados como comodines de búsqueda.

Tabla Comparativa: Texto Plano vs Literal Escapado en Diversos Motores

Texto Original ANSI / SQLite / Postgres MySQL / MariaDB MS SQL Server
O'Connor 'O''Connor' 'O\'Connor' N'O''Connor'
C:\Archivos\backup.sql 'C:\Archivos\backup.sql' 'C:\\Archivos\\backup.sql' N'C:\Archivos\backup.sql'
Dijo "Hola"
Línea 2
'Dijo "Hola"' || chr(10) || 'Línea 2' 'Dijo \"Hola\"\nLínea 2' N'Dijo "Hola"' + CHAR(10) + N'Línea 2'
Descuento 100%_garantizado 'Descuento 100\%_garantizado' 'Descuento 100\\%\\_garantizado' N'Descuento 100[%][_]garantizado'
admin' OR '1'='1 'admin'' OR ''1''=''1' 'admin\' OR \'1\'=\'1' N'admin'' OR ''1''=''1'

Casos de Uso Profesionales y Mejores Prácticas

Guía de Uso Paso a Paso

  1. Pega tu texto o dato sin escapar: Introduce la cadena en el área de texto de entrada.
  2. Selecciona el motor de base de datos objetivo: Elige entre ANSI / SQLite / PostgreSQL, MySQL / MariaDB, MS SQL Server u Oracle.
  3. Configura las opciones de envoltura:
    • Envolver entre comillas simples: Genera la salida lista para usar como valor (ej. 'texto').
    • Prefijo N (Unicode para MS SQL Server): Añade N'...' para cadenas multilingües.
    • Escapar comodines de búsqueda (LIKE % y _): Añade barra invertida a porcentajes y guiones bajos.
  4. Visualiza el resultado en tiempo real: La cadena saneada se genera inmediatamente.
  5. Copia o descarga: Haz clic en Copiar Cadena SQL para llevarla a tu editor o descárgala en un archivo .sql.

Preguntas Frecuentes (FAQ)

¿Sustituye esta herramienta al uso de consultas preparadas (Prepared Statements)?

No. En el código de producción de aplicaciones web siempre se deben utilizar consultas preparadas y vinculación de parámetros (como PDO en PHP o marcadores ? en JDBC). Esta herramienta está pensada para la redacción de scripts manuales de migración, volcados de datos, consultas en clientes SQL y verificación de payloads.

¿Por qué es preferible doblar la comilla simple ('') en lugar de usar barra invertida (\')?

La duplicación de la comilla simple ('') es la única técnica estandarizada por la norma internacional ANSI SQL-92 y es compatible con prácticamente todos los motores del mercado. La barra invertida solo es admitida de forma predeterminada en MySQL y MariaDB, y puede causar fallos en PostgreSQL u Oracle.

¿Se envían las consultas o datos a servidores externos?

No. Todo el proceso de saneamiento y escape se realiza de manera 100% local en tu navegador mediante JavaScript, garantizando la privacidad absoluta de tus registros e información confidencial.

¿Es gratuita esta herramienta?

Sí, es una utilidad completamente gratuita, ilimitada y sin necesidad de registro.

Categorías Recomendadas

Herramientas Relacionadas

Otras calculadoras de Herramientas de Texto que te pueden interesar.

Herramientas de Texto

Escapador de Cadenas HTML

Convierte caracteres especiales HTML (&, <, >, \", ') y opcionalmente acentos en entidades HTML...

Ver herramienta
Herramientas de Texto

Escapador de Cadenas Shell / Bash

Escapa argumentos de terminal para Bash, Zsh, PowerShell y CMD: neutraliza metacaracteres pelig...

Ver herramienta
Herramientas de Texto

Escapador de Cadenas JavaScript

Escapa cadenas de texto para incrustarlas de forma segura en código JavaScript, TypeScript o s...

Ver herramienta
Herramientas de Texto

Extractor de Cadenas Imprimibles (Strings Tool)

Extrae cadenas de texto imprimibles de archivos binarios, ejecutables, volcados de memoria y da...

Ver herramienta
Herramientas de Texto

Eliminador de Comentarios SQL en Texto

Elimina comentarios de línea (--), almohadilla (#) y bloques (/* */) de tus consultas SQL sin ...

Ver herramienta
Herramientas de Texto

Escapador de Caracteres Markdown

Escapa caracteres especiales y símbolos sintácticos en Markdown (*, _, `, [, ], #, |, ~, >). ...

Ver herramienta
Herramientas de Texto

Extractor de Consultas SQL de Texto

Aísla, extrae y formatea sentencias SQL (SELECT, INSERT, UPDATE, DELETE, DDL, CTE) desde logs ...

Ver herramienta
Herramientas de Texto

Generador de Cadenas Hexadecimales Aleatorias

Genera cadenas hexadecimales aleatorias criptográficas (CSPRNG). Personaliza bytes, caracteres...

Ver herramienta
Herramientas de Texto

Convertidor de Lista de Texto a Consulta SQL IN

Convierte listas de IDs y nombres en consultas SQL WHERE columna IN (...). Con escape de comill...

Ver herramienta
Herramientas de Texto

Desescapador de Cadenas JSON

Desescapa y restaura cadenas JSON a texto legible eliminando secuencias \", \n, \r, \t, \\ y se...

Ver herramienta
Herramientas de Texto

Generador de Cadenas Aleatorias de Texto

Genera cadenas aleatorias criptográficas (CSPRNG) con alfabetos personalizados, máscaras de p...

Ver herramienta
Herramientas de Texto

Generador de Ortografía Fonética y Deletreo

Genera el deletreo fonético exacto de nombres, correos electrónicos y palabras para evitar ma...

Ver herramienta
Herramientas de Texto

Transliterador de Chino Pinyin a Texto

Convierte Pinyin numerado a Pinyin con marcas diacríticas de tono (ni3 hao3 -> nǐ hǎo), Piny...

Ver herramienta
Herramientas de Texto

Convertidor de ISO-8859-1 a UTF-8

Convierte texto y archivos entre ISO-8859-1 (Latin-1/ANSI) y UTF-8. Repara textos con caractere...

Ver herramienta
Herramientas de Texto

Eliminador de Contenido entre Paréntesis

Elimina o suprime automáticamente textos, notas y aclaraciones entre paréntesis (...) en docu...

Ver herramienta
Herramientas de Texto

Envolver Texto con Comillas

Envuelve texto con comillas latinas «», inglesas “”, simples o rectas. Opciones por párr...

Ver herramienta
Herramientas de Texto

Eliminar Líneas Vacías

Elimina todas las líneas vacías y saltos de línea sobrantes de tus listas de forma rápida y...

Ver herramienta
Herramientas de Texto

Convertidor de Hexadecimal a Texto Plano

Traduce código hexadecimal (base 16) a texto plano legible al instante. Soporta UTF-8 multi-by...

Ver herramienta
Herramientas de Texto

Eliminador de Pronombres en Texto

Elimina pronombres personales, clíticos, posesivos y demostrativos de un texto, y separa los e...

Ver herramienta
Herramientas de Texto

Convertidor de Texto a Formato Variables de Entorno

Genera variables de entorno compatibles con .env, Docker, Shell export y JSON. Sanitiza claves,...

Ver herramienta
Herramientas de Texto

Invertir Orden de las Palabras

Invierte el orden de las palabras de tu texto de forma automática. Ideal para lingüistas, pro...

Ver herramienta
Herramientas de Texto

Detector de Polaridad de Texto

Mide la polaridad y valencia afectiva en textos en español online con el modelo VADER. Puntuac...

Ver herramienta