HTML 標籤過濾

使用本機 DOMPurify 按照嚴格豐富文字、常用 HTML 或純文字三種固定預設清理 HTML,並回報刪除的元素與屬性。

瀏覽器本地處理
該頁面已通過公開目錄檢查;啟用JavaScript後可使用完整功能。
使用指南

如何使用HTML 標籤過濾

HTML 僅在目前瀏覽器中清理和預覽,不會上傳,也不會主動載入外部資源。

  1. 輸入待清洗 HTML

    貼上來源不可信的片段,並根據最終用途選擇嚴格富文字、常用 HTML 或僅文字預設。

  2. 檢查清洗報告

    執行後核對已刪除的元素和屬性;報告僅列出刪除項目,不判斷攻擊意圖或 URL 風險等級。

  3. 複製並依上下文複核

    複製清理結果,並根據最終插入 HTML、屬性或其他上下文繼續採取相應保護。

限制與注意事項

  • Sanitizer 只能保護其設計涵蓋的 HTML 上下文,後續修改結果可能重新引入風險。
  • 頁面只提供三個固定預設,不支援自訂允許清單;需要放寬規則時應在生產程式碼中單獨審查。
  • 刪除報告僅用於輔助複核,不能作為安全決策或攻擊偵測的證明。

常見問題

清洗後可以直接寫入 innerHTML 嗎?

僅當最終上下文與策略匹配且後續程式碼不再修改結果時才適用;生產使用仍需安全評審。

為什麼有些樣式或連結被刪除?

對應預設會主動限制可能載入資源、執行行為或突破頁面樣式邊界的內容。

頁面反饋發現問題或有改進建議?
反饋功能需要在線上版使用

請在線上版啟用 JavaScript 後提交;目前工具或案例的本地功能不受影響。

前往線上版反饋