HTML टैग फ़िल्टर
स्थानीय DOMPurify का उपयोग करके सख्त रिच टेक्स्ट, सामान्य HTML या केवल टेक्स्ट—इन तीन निश्चित प्रीसेट में से किसी एक से HTML को साफ़ करें और हटाए गए तत्वों तथा विशेषताओं की रिपोर्ट दें।
HTML टैग का उपयोग करके फ़िल्टर कैसे करें
HTMLको केवल वर्तमान ब्राउज़र में साफ़ और पूर्वावलोकित किया जाता है; इसे अपलोड नहीं किया जाएगा और बाहरी संसाधन स्वतः लोड नहीं किए जाएंगे।
साफ़ करने के लिए HTML इनपुट करें
अविश्वसनीय स्रोत से आए अंश को चिपकाएँ और अंतिम उपयोग के अनुसार सख्त रिच टेक्स्ट, सामान्य HTML या केवल-पाठ प्रीसेट चुनें।
सफाई रिपोर्ट देखें
निष्पादन के बाद हटाए गए तत्वों और विशेषताओं की जाँच करें; रिपोर्ट में केवल हटाई गई चीज़ें सूचीबद्ध होती हैं और हमले के उद्देश्य या URL जोखिम स्तर का निर्धारण नहीं किया जाता।
कॉपी करें और संदर्भ के अनुसार जाँचें
साफ़ किए गए परिणाम को कॉपी करें और अंतिम रूप से सम्मिलित HTML, विशेषताओं या अन्य संदर्भ के अनुसार संबंधित सुरक्षा लागू करते रहें।
सीमाएँ और ध्यान देने योग्य बातें
- सैनिटाइज़र केवल उन HTML संदर्भों की सुरक्षा कर सकता है, जिनके लिए इसे डिज़ाइन किया गया है; बाद के संशोधन जोखिम को फिर से उत्पन्न कर सकते हैं।
- पृष्ठ केवल तीन निश्चित प्रीसेट प्रदान करता है और कस्टम अनुमति सूची का समर्थन नहीं करता; नियमों को अधिक उदार बनाने की आवश्यकता होने पर प्रोडक्शन कोड में अलग से समीक्षा की जानी चाहिए।
- हटाने की रिपोर्ट सहायक समीक्षा के लिए है; इसे सुरक्षा संबंधी निर्णय या हमले का पता लगाने के प्रमाण के रूप में उपयोग नहीं किया जा सकता।
सामान्य प्रश्न
साफ़ करने के बाद क्या इसे सीधे innerHTML में लिखा जा सकता है?
यह तभी लागू होता है जब अंतिम संदर्भ नीति से मेल खाता हो और बाद का कोड परिणाम को फिर से संशोधित न करे; उत्पादन में उपयोग के लिए अब भी सुरक्षा समीक्षा आवश्यक है।
कुछ शैलियाँ या लिंक क्यों हटा दिए जाते हैं?
संबंधित प्रीसेट ऐसे कंटेंट को सक्रिय रूप से सीमित करता है, जो संसाधन लोड कर सकता है, व्यवहार निष्पादित कर सकता है या पृष्ठ की शैली सीमाओं को पार कर सकता है।