HTML etiket filtresi
Yerel DOMPurify kullanarak katı zengin metin, yaygın HTML veya yalnızca metin olmak üzere üç sabit ön ayarla HTML temizleyin ve silinen öğe ile öznitelikleri raporlayın.
HTML etiketlerini kullanarak filtreleme
HTML yalnızca mevcut tarayıcıda temizlenir ve önizlenir; yüklenmez ve harici kaynaklar kendiliğinden yüklenmez.
Temizlenecek HTML girişini yapın
Güvenilmeyen kaynaklardan parçalar yapıştırın ve nihai kullanım amacınıza göre katı zengin metin, yaygın HTML veya yalnızca metin ön ayarını seçin.
Temizleme raporunu incele
Çalıştırdıktan sonra silinen öğeleri ve öznitelikleri kontrol edin; rapor yalnızca silinen öğeleri listeler, saldırı amacını veya URL risk düzeyini değerlendirmez.
Kopyalayın ve bağlama göre gözden geçirin
Temizleme sonucunu kopyalayın ve son ekleme HTML, öznitelik veya diğer bağlama göre uygun korumayı uygulamaya devam edin.
Sınırlamalar ve dikkat edilmesi gerekenler
- Sanitizer yalnızca tasarımının kapsadığı HTML bağlamlarını koruyabilir; sonraki değişiklikler riski yeniden ortaya çıkarabilir.
- Sayfa yalnızca üç sabit ön ayar sunar; özel izin listelerini desteklemez. Kuralların gevşetilmesi gerektiğinde üretim kodunda ayrıca incelenmelidir.
- Silme raporu, incelemeyi desteklemek için kullanılır; güvenlik kararlarının veya saldırı tespitinin kanıtı olarak kullanılamaz.
Sık sorulan sorular
Temizlendikten sonra doğrudan innerHTML içine yazılabilir mi?
Yalnızca nihai bağlam politikayla eşleştiğinde ve sonraki kod sonucu artık değiştirmediğinde geçerlidir; üretim kullanımı yine de güvenlik incelemesi gerektirir.
Bazı stiller veya bağlantılar neden siliniyor?
İlgili hazır ayar, kaynak yükleyebilecek içerikleri, yürütme davranışlarını veya sayfanın stil sınırlarını aşabilecek içerikleri proaktif olarak sınırlar.