HTML фільтр тегів

Використовуйте локальний DOMPurify для очищення за трьома фіксованими пресетами: суворий форматований текст, поширений HTML або лише текст, а також отримуйте звіт про видалені елементи й атрибути.HTML

Локальна обробка в браузері
Цю сторінку перевірено за відкритим каталогом; після ввімкнення JavaScript можна користуватися повною функціональністю.
Посібник з використання

Як використовувати мітку HTML для фільтрації

HTML Очищення та попередній перегляд виконуються лише в поточному браузері; дані не завантажуються й зовнішні ресурси автоматично не завантажуються.

  1. Введіть HTML для очищення

    Вставте фрагмент із ненадійного джерела та виберіть відповідно до кінцевого призначення строгий форматований текст, поширений HTML або лише текстовий попередньо заданий варіант.

  2. Перевірити звіт очищення

    Після виконання перевірте видалені елементи й атрибути; у звіті наведено лише видалені елементи, без визначення наміру атаки або рівня ризику URL.

  3. Скопіюйте та перевірте відповідно до контексту

    Скопіюйте очищений результат і надалі застосовуйте відповідний захист залежно від остаточного вставлення HTML, атрибутів або іншого контексту.

Обмеження та зауваження

  • Sanitizer може захищати лише контексти HTML, охоплені його проєктуванням; подальше редагування результату може знову створити ризики.
  • На сторінці доступні лише три фіксовані попередні налаштування, користувацькі списки дозволених значень не підтримуються; якщо потрібно послабити правила, це слід окремо погодити у виробничому коді.
  • Звіт про видалення призначений для допоміжної перевірки; він не може бути підставою для рішень щодо безпеки чи доказом виявлення атак.

Поширені запитання

Чи можна після очищення безпосередньо записати в innerHTML?

Застосовується лише тоді, коли кінцевий контекст відповідає політиці, а подальший код більше не змінює результат; для використання у виробничому середовищі все одно потрібен аудит безпеки.

Чому деякі стилі або посилання видалено?

Відповідний попередньо встановлений набір навмисно обмежує вміст, який може завантажувати ресурси, виконувати дії або виходити за межі стилів сторінки.

Відгук про сторінкуВиявили проблему або маєте пропозиції щодо покращення?
Функцію зворотного зв’язку потрібно використовувати в онлайн-версії

Будь ласка, увімкніть JavaScript в онлайн-версії, а потім надішліть; локальні функції поточного інструмента або прикладу не будуть зачеплені.

Перейти до онлайн-версії, щоб залишити відгук