Karakter escape digunakan untuk menyisipkan karakter khusus atau karakter kontrol ke dalam literal string tanpa merusak tata bahasa bahasa pemrograman atau memicu celah injeksi.
Pencegahan SQL Injection dan Kesalahan Query
Saat string disematkan ke dalam string literal basis data, tanda kutip tunggal tanpa escape dapat menutup string lebih awal dan mengeksekusi instruksi arbitrer. Escaping menggandakan tanda kutip tunggal agar mesin SQL memperlakukannya murni sebagai data tekstual.
Penanganan Karakter Kontrol pada JSON dan JavaScript
Standar JSON melarang karakter kontrol mentah (seperti enter langsung atau tab fisik) di dalam string. Nilai-nilai ini wajib di-escape menjadi representasi urutan dua karakter seperti \n dan \t.