HTML filtro de etiquetas

Usa DOMPurify local para limpiar HTML con tres preajustes fijos: texto enriquecido estricto, HTML habitual o solo texto, e informa de los elementos y atributos eliminados.

Procesamiento local en el navegador
Esta página ha superado la comprobación del directorio público; activa JavaScript para usar todas las funciones.
Guía de uso

Cómo usar la etiqueta HTML para filtrar

HTML Solo se procesa y previsualiza en el navegador actual; no se sube ni se cargan recursos externos de forma activa.

  1. Introduce el contenido que se va a limpiar HTML

    Pega fragmentos cuyo origen no sea de confianza y selecciona un preajuste de texto enriquecido estricto, de uso común HTML o de solo texto según el uso final.

  2. Comprobar el informe de limpieza

    Después de la ejecución, compruebe los elementos y atributos eliminados; el informe solo enumera las eliminaciones y no evalúa la intención del ataque ni el nivel de riesgo de URL.

  3. Copiar y revisar según el contexto

    Copia el resultado de la limpieza y aplica las protecciones correspondientes según el HTML, los atributos u otros contextos en los que se vaya a insertar finalmente.

Limitaciones y notas

  • Sanitizer solo puede proteger los contextos HTML que cubre su diseño; las modificaciones posteriores del resultado pueden volver a introducir riesgos.
  • La página solo ofrece tres preajustes fijos y no admite una lista de permitidos personalizada; si se necesita relajar las reglas, debe revisarse por separado en el código de producción.
  • El informe de eliminación sirve de apoyo para la revisión, pero no puede utilizarse como decisión de seguridad ni como prueba de detección de ataques.

Preguntas frecuentes

¿Se puede escribir directamente en innerHTML después de la limpieza?

Solo es aplicable cuando el contexto final coincide con la política y el código posterior ya no modifica el resultado; el uso en producción aún requiere una revisión de seguridad.

¿Por qué se eliminaron algunos estilos o enlaces?

El preajuste correspondiente restringe activamente el contenido que podría cargar recursos, ejecutar acciones o traspasar los límites de estilo de la página.

Comentarios de la página¿Has encontrado un problema o tienes sugerencias de mejora?
Las funciones de retroalimentación deben usarse en la versión en línea

Envía tras activar JavaScript en la versión en línea; las funciones locales de la herramienta o del ejemplo no se verán afectadas.

Ir a la versión en línea para dar feedback