🛡️ HTML净化器
在线HTML消毒清洗工具 — 清除XSS攻击向量、恶意脚本、危险标签,保护你的网站安全
📝 输入HTML
✅ 净化结果
0
原始字符数
0
净化后字符数
0
移除项数
0%
缩减比例
❓ 常见问题
什么是HTML净化(Sanitization)?
HTML净化是指从HTML代码中移除或转义潜在的恶意内容,如脚本标签、事件处理器、iframe等。这是防止XSS(跨站脚本)攻击的关键安全措施。
严格模式和转义模式有什么区别?
严格模式直接删除危险元素和属性;转义模式保留内容但将特殊字符转义为HTML实体,使脚本无法执行但文本仍可见;仅报告不修改HTML,只列出发现的安全问题。
我应该移除哪些内容?
推荐至少移除脚本标签、内联事件处理器(如onclick)和iframe。如果你允许用户提交HTML内容(如评论、论坛帖子),建议启用所有安全选项。
这个工具可以替代服务端验证吗?
不可以。这是一个辅助工具,帮助你在插入数据库之前预览和清洗HTML。实际防护必须依赖服务端验证和输出编码。
️ HTML净化器参数详解
- 在此粘贴需要净化的HTML代码...
- 净化后的HTML将显示在这里...