Filter für HTML-Tags

Lokales DOMPurify verwenden, um mit den drei festen Voreinstellungen „striktes Rich-Text“, „gängiges HTML“ oder „nur Text“ HTML zu bereinigen und die entfernten Elemente und Attribute zu melden.

Browserseitige lokale Verarbeitung
Diese Seite hat die öffentliche Verzeichnisprüfung bestanden; nach Aktivierung von JavaScript stehen die vollständigen Funktionen zur Verfügung.
Benutzerhandbuch

So filtern Sie nach dem HTML-Tag

HTML wird nur im aktuellen Browser bereinigt und in der Vorschau angezeigt, nicht hochgeladen und lädt auch nicht eigenständig externe Ressourcen.

  1. Einzureinigendes HTML eingeben

    Fügen Sie Fragmente aus nicht vertrauenswürdigen Quellen ein und wählen Sie je nach Verwendungszweck die strikte Rich-Text-Option, häufig HTML oder die Nur-Text-Voreinstellung.

  2. Reinigungsbericht prüfen

    Überprüfen Sie nach der Ausführung die gelöschten Elemente und Attribute; der Bericht listet nur die gelöschten Elemente auf und bewertet weder die Angriffsabsicht noch die Risikostufe von URL.

  3. Kopieren und im Kontext überprüfen

    Kopieren Sie das bereinigte Ergebnis und wenden Sie je nach endgültigem Einfügeort HTML, Attributen oder anderem Kontext weiterhin den entsprechenden Schutz an.

Einschränkungen und Hinweise

  • Sanitizer kann nur die von seinem Design abgedeckten HTML-Kontexte schützen. Nachträgliche Änderungen am Ergebnis können Risiken erneut einführen.
  • Die Seite bietet nur drei feste Voreinstellungen und unterstützt keine benutzerdefinierten Zulassungslisten; wenn die Regeln gelockert werden müssen, sollte dies im Produktionscode separat geprüft werden.
  • Der Löschbericht dient der Unterstützung einer manuellen Prüfung und kann nicht als Nachweis für Sicherheitsentscheidungen oder Angriffserkennung verwendet werden.

Häufig gestellte Fragen

Kann das Ergebnis der Bereinigung direkt in innerHTML geschrieben werden?

Dies gilt nur, wenn der endgültige Kontext mit der Richtlinie übereinstimmt und der nachfolgende Code das Ergebnis nicht mehr verändert; für den Einsatz in der Produktion ist weiterhin eine Sicherheitsprüfung erforderlich.

Warum wurden einige Stile oder Links entfernt?

Das entsprechende Preset beschränkt proaktiv Inhalte, die möglicherweise Ressourcen laden, Aktionen ausführen oder die Grenzen der Seitenstile überschreiten.

SeitenfeedbackProblem entdeckt oder Vorschlag zur Verbesserung?
Die Feedback-Funktion muss in der Online-Version verwendet werden

Bitte reichen Sie es in der Online-Version ein, nachdem Sie JavaScript aktiviert haben; die lokalen Funktionen des aktuellen Tools oder Beispiels sind davon nicht betroffen.

Zur Online-Version wechseln und Feedback geben