HTML タグフィルター
ローカルの DOMPurify を使用し、厳格なリッチテキスト、一般的な HTML、テキストのみの三種類の固定プリセットで HTML をクリーンアップし、削除された要素と属性を報告します。
ブラウザー内でローカル処理
このページは公開ディレクトリのチェックに合格しています。JavaScript を有効にすると、すべての機能を使用できます。
使用ガイド
HTMLタグを使用したフィルタリング方法
HTML 現在のブラウザー内でのみサニタイズとプレビューを行い、アップロードしたり外部リソースを能動的に読み込んだりすることはありません。
クリーニングする HTML を入力
信頼できないソースのスニペットを貼り付け、最終用途に応じて厳格なリッチテキスト、一般的な HTML またはプレーンテキストのプリセットを選択してください。
サニタイズレポートを確認
実行後、削除された要素と属性を確認してください。レポートには削除項目のみが記載され、攻撃の意図や URL のリスクレベルは判定されません。
コピーしてコンテキストに沿って確認
クリーニング結果をコピーし、最終的な挿入先の HTML、属性、その他のコンテキストに応じて、引き続き対応する保護を適用してください。
制限事項と注意点
- Sanitizer は、設計上対応している HTML コンテキストのみを保護します。後続の変更によってリスクが再び持ち込まれる可能性があります。
- このページでは3つの固定プリセットのみを提供しており、許可リストのカスタマイズには対応していません。ルールを緩和する必要がある場合は、本番コードで個別にレビューしてください。
- 削除レポートは手動確認の補助に使用できますが、安全上の判断や攻撃検知の証明として使用することはできません。
よくある質問
洗浄後、そのまま innerHTML に書き込めますか?
最終的なコンテキストがポリシーに適合し、後続のコードが結果を変更しない場合にのみ適用されます。実稼働環境で使用する場合は、引き続きセキュリティレビューが必要です。
一部のスタイルやリンクが削除されるのはなぜですか?
対応するプリセットでは、リソースの読み込み、動作の実行、ページのスタイル境界の逸脱につながる可能性があるコンテンツを能動的に制限します。