리치 텍스트 정리기
붙여 넣은 HTML을 파싱하고 지정된 리치 텍스트 태그만 다시 만듭니다. 링크를 모두 해제하거나 절대 HTTPS 링크만 허용할 수 있습니다. 제거 유형과 결과를 살펴보세요. 이 정책은 모든 XSS 상황에 대한 안전 보증이 아닙니다.
주요 기능
- 문단·제목·목록·인용·강조의 고정 허용 목록 유지
- 스크립트·양식·이미지·SVG·MathML·CSS·이벤트 속성 제거
- 링크 해제 또는 검증된 절대 HTTPS 링크만 유지
- 제거 유형별 건수와 입출력 크기 표시
- 링크 없는 격리 미리보기와 HTML 복사·저장
사용 방법
- HTML을 붙여 넣거나 서식·공격 예제를 불러옵니다.
- 링크 정책을 선택하고 정리를 실행합니다.
- 출력 HTML과 제거 내역을 확인합니다.
- 격리 미리보기에서 텍스트 구조를 확인합니다.
- 출력을 복사하거나 저장하고 게시 맥락에서 다시 검증합니다.
활용 예시
- 문서 편집기 HTML에서 기본 서식만 추출
- 추적 이미지와 이벤트 핸들러를 제거하고 링크 제한
- 외부 콘텐츠의 SVG·양식·스타일 흔적 확인
자주 묻는 질문
어떤 태그가 남나요?
a, b, blockquote, br, code, del, div, em, h1–h6, hr, i, ins, li, ol, p, pre, s, span, strong, u, ul만 유지합니다. 원본 속성은 모두 버리고 선택적 HTTPS href와 고정 rel·target만 새로 만듭니다.
링크는 어떻게 처리하나요?
기본 정책은 모든 링크를 일반 텍스트로 만듭니다. HTTPS 정책은 공백, 역슬래시, 제어 문자, 인증 정보가 없는 절대 URL만 결과에 넣습니다. 미리보기에서는 링크가 항상 비활성화됩니다.
결과를 어디에든 안전하게 넣을 수 있나요?
아니요. HTML 본문 조각을 위한 특정 정책입니다. HTML 속성, JavaScript, CSS, URL 등 다른 맥락에 재사용하지 말고 게시 환경에서 별도 출력 인코딩과 검토를 하세요.
원격 리소스를 가져오나요?
도구는 네트워크 요청을 하지 않습니다. 이미지, 프레임, 스타일을 제거합니다. 게시 후 허용된 외부 링크를 사용자가 누르는 것은 별도 동작입니다.
입력 제한은?
UTF-8 입력 64 KiB와 노드·깊이·출력 크기 제한이 있습니다.
개인정보 안내
HTML은 브라우저에서만 처리되며 업로드하거나 URL을 가져오지 않습니다. 미리보기는 빈 sandbox와 CSP를 사용하고 링크를 제거합니다.
댓글과 질문