Analizador de binding de parámetros SQL
Sustituye los placeholders (?, :id, @username) de una consulta SQL por sus valores con el escapado aplicado
Pega una consulta con placeholders posicionales (?) o con nombre (:id, @username) y esta herramienta inserta cada valor en su sitio, respetando el orden o el nombre y aplicando el escapado de comillas, para devolverte la sentencia SQL completa tal y como quedaría.
도구를 불러오는 중…
🔒 Todo se procesa 100 % en tu navegador. Tus archivos y datos nunca se suben a ningún servidor.
Cómo usar
- Indica el motor de base de datos que estás usando (MySQL, PostgreSQL o SQLite).
- Elige el formato de entrada de los parámetros (lista ordenada, lista clave=valor o JSON) y escribe los valores.
- Pega en el campo de texto la consulta SQL original con sus placeholders.
- Revisa abajo la consulta final con las comillas ya escapadas y cópiala.
Preguntas frecuentes
- ¿También sustituye los signos ? que van dentro de un texto?
- No. La herramienta lleva un tokenizador que recorre la consulta carácter a carácter e ignora el contenido de las cadenas literales ('...'), de los comentarios de línea (--) y de los comentarios de bloque (/* */), así que tu consulta no se rompe.
- ¿Sirve como protección contra inyección SQL?
- No: esto es un simulador que compone texto para que veas el resultado. En producción usa siempre PreparedStatement y el binding nativo de tu base de datos, que es la única opción segura y además más rápida.
- ¿Puedo enlazar un valor de tipo array como parámetro en una cláusula IN?
- Sí: en el modo de entrada JSON, si indicas un array como valor, la herramienta lo expande automáticamente a IN (?, ?, ?) con un marcador por cada elemento, escapando cada valor por separado. Eso sí, en tu código de servidor real todavía tendrás que comprobar si tu driver de base de datos admite ese tipo de enlace de arrays.
