🛡️ HTML净化器

在线HTML消毒清洗工具 — 清除XSS攻击向量、恶意脚本、危险标签,保护你的网站安全

📝 输入HTML

✅ 净化结果

0
原始字符数
0
净化后字符数
0
移除项数
0%
缩减比例

❓ 常见问题

什么是HTML净化(Sanitization)?

HTML净化是指从HTML代码中移除或转义潜在的恶意内容,如脚本标签、事件处理器、iframe等。这是防止XSS(跨站脚本)攻击的关键安全措施。

严格模式和转义模式有什么区别?

严格模式直接删除危险元素和属性;转义模式保留内容但将特殊字符转义为HTML实体,使脚本无法执行但文本仍可见;仅报告不修改HTML,只列出发现的安全问题。

我应该移除哪些内容?

推荐至少移除脚本标签、内联事件处理器(如onclick)和iframe。如果你允许用户提交HTML内容(如评论、论坛帖子),建议启用所有安全选项。

这个工具可以替代服务端验证吗?

不可以。这是一个辅助工具,帮助你在插入数据库之前预览和清洗HTML。实际防护必须依赖服务端验证和输出编码。

️ HTML净化器参数详解