Теория
Экранирование вставляет в строку специальные последовательности, чтобы она без потерь поместилась в код или запрос: кавычки, переносы и управляющие символы записывают как \(\texttt{\n}\), \(\texttt{\t}\), \(\texttt{\"}\) в стиле C, а в JSON — как \(\texttt{\uXXXX}\).
У каждого контекста свои правила: SQL удваивает апострофы, командная строка оборачивает пробелы. Экранирование критично для безопасности — неэкранированные кавычки позволяют внедрить в запрос чужой код (SQL-инъекция).
Важно: экранирование — не замена параметризованных запросов; для безопасности данных в SQL используйте плейсхолдеры, а не ручные правки строк.
Пример с решением
- Условие. Запишите строку «Привет, "мир"» в стиле C.
- Формула. Кавычки → \(\texttt{\"}\).
- Подстановка. Обе двойные кавычки заменяются.
- Вычисление. «Привет, \"мир\"».
- Ответ. Строка с экранированными кавычками. Калькулятор в режиме C-экранирования покажет тот же результат; другие режимы применяют правила JSON, SQL или shell.
Главное
- Экранирование делает строку безопасной для контекста.
- Стили: C, JSON, SQL, shell.
- Не заменяет параметризованные запросы.