HTML 태그 필터링
로컬 DOMPurify을 사용하여 엄격한 서식 있는 텍스트, 일반적인 HTML 또는 텍스트만의 세 가지 고정 프리셋으로 HTML을 정리하고, 삭제된 요소와 속성을 보고합니다.
브라우저에서 로컬 처리
이 페이지는 공개 디렉터리 검사를 통과했습니다. JavaScript을 활성화하면 전체 기능을 사용할 수 있습니다.
사용 안내
사용 방법: HTML 태그로 필터링
HTML 현재 브라우저에서만 정리하고 미리 보며, 업로드하지 않고 외부 리소스도 자동으로 로드하지 않습니다.
정리할 HTML 입력
신뢰할 수 없는 출처의 조각을 붙여넣고, 최종 용도에 따라 엄격한 서식 있는 텍스트, 일반적인 HTML 또는 텍스트 전용 프리셋을 선택하세요.
정리 보고서 확인
실행 후 삭제된 요소와 속성을 확인하세요. 보고서에는 삭제된 항목만 나열되며, 공격 의도나 URL 위험 수준은 판단하지 않습니다.
복사한 후 맥락에 맞게 검토
정리 결과를 복사하고 최종 삽입 HTML, 속성 또는 기타 컨텍스트에 따라 해당 보호 조치를 계속 적용하세요.
제한 및 주의사항
- Sanitizer는 설계상 적용 범위에 포함된 HTML 컨텍스트만 보호할 수 있으며, 이후 결과를 수정하면 위험이 다시 유입될 수 있습니다.
- 페이지에는 세 가지 고정 프리셋만 제공되며 사용자 지정 허용 목록은 지원하지 않습니다. 규칙을 완화해야 하는 경우 프로덕션 코드에서 별도로 검토해야 합니다.
- 삭제 보고서는 보조 검토용이며 보안 의사 결정이나 공격 탐지의 증거로 사용할 수 없습니다.
자주 묻는 질문
정제 후 innerHTML에 바로 작성해도 되나요?
최종 컨텍스트가 정책과 일치하고 이후 코드가 결과를 더 이상 수정하지 않을 때만 적용됩니다. 프로덕션에서 사용하려면 여전히 보안 검토가 필요합니다.
일부 스타일 또는 링크가 삭제된 이유는 무엇인가요?
해당 프리셋은 리소스를 로드하거나 동작을 실행하거나 페이지 스타일의 경계를 벗어날 가능성이 있는 콘텐츠를 사전에 제한합니다.