HTML 標籤過濾
使用本機 DOMPurify 按照嚴格豐富文字、常用 HTML 或純文字三種固定預設清理 HTML,並回報刪除的元素與屬性。
瀏覽器本地處理
該頁面已通過公開目錄檢查;啟用JavaScript後可使用完整功能。
使用指南
如何使用HTML 標籤過濾
HTML 僅在目前瀏覽器中清理和預覽,不會上傳,也不會主動載入外部資源。
輸入待清洗 HTML
貼上來源不可信的片段,並根據最終用途選擇嚴格富文字、常用 HTML 或僅文字預設。
檢查清洗報告
執行後核對已刪除的元素和屬性;報告僅列出刪除項目,不判斷攻擊意圖或 URL 風險等級。
複製並依上下文複核
複製清理結果,並根據最終插入 HTML、屬性或其他上下文繼續採取相應保護。
限制與注意事項
- Sanitizer 只能保護其設計涵蓋的 HTML 上下文,後續修改結果可能重新引入風險。
- 頁面只提供三個固定預設,不支援自訂允許清單;需要放寬規則時應在生產程式碼中單獨審查。
- 刪除報告僅用於輔助複核,不能作為安全決策或攻擊偵測的證明。
常見問題
清洗後可以直接寫入 innerHTML 嗎?
僅當最終上下文與策略匹配且後續程式碼不再修改結果時才適用;生產使用仍需安全評審。
為什麼有些樣式或連結被刪除?
對應預設會主動限制可能載入資源、執行行為或突破頁面樣式邊界的內容。