HTML filtro de tags
Use DOMPurify local para limpar HTML usando três predefinições fixas: rich text rigoroso, HTML comum ou somente texto, e informe os elementos e atributos removidos.
Como usar a tag HTML para filtrar
HTML Limpa e permite visualizar apenas no navegador atual; não faz upload nem carrega recursos externos automaticamente.
Insira o conteúdo a ser higienizado HTML
Cole trechos de origem não confiável e, de acordo com a finalidade final, escolha rich text rigoroso, HTML comum ou a predefinição somente texto.
Ver relatório de limpeza
Após a execução, confira os elementos e atributos removidos; o relatório lista apenas os itens removidos e não avalia a intenção do ataque nem o nível de risco de URL.
Copiar e revisar no contexto
Copie o resultado higienizado e, de acordo com a inserção final em HTML, atributos ou outro contexto, continue aplicando a proteção correspondente.
Restrições e observações
- O Sanitizer só pode proteger os contextos HTML abrangidos pelo seu design; modificações posteriores no resultado podem reintroduzir riscos.
- A página oferece apenas três predefinições fixas e não oferece suporte a uma lista de permissões personalizada; quando for necessário flexibilizar as regras, isso deverá ser avaliado separadamente no código de produção.
- O relatório de exclusão serve para auxiliar na revisão e não pode ser usado como decisão de segurança ou comprovação de detecção de ataques.
Perguntas frequentes
Após a limpeza, é possível gravar diretamente em innerHTML?
Só se aplica quando o contexto final corresponde à política e o código subsequente não modifica mais o resultado; o uso em produção ainda requer uma revisão de segurança.
Por que alguns estilos ou links foram removidos?
A predefinição correspondente restringirá proativamente conteúdos que possam carregar recursos, executar ações ou ultrapassar os limites de estilo da página.