HTML & Développement / Nettoyage HTML

Nettoyage HTML

v2.2

Code source à nettoyer


Options de nettoyage

Balises autorisées
Exclure les attibuts
Protocoles autorisés

Résultats du nettoyage

Sortie HTML (éditable)

<h3 id="max-input-length">
    <a href="https://symfony.com/doc/current/html_sanitizer.html#max-input-length" target="_blank" rel="noopener noreferrer">
        <strong>Max Input Length</strong>
    </a>
</h3>

<p>
    In order to prevent
    <a href="https://en.wikipedia.org/wiki/Denial-of-service_attack" target="_blank" rel="noopener noreferrer">
        DoS attacks
    </a>,
    by default the HTML sanitizer limits the input length to
    <code>50 000 000</code> characters
    (<code>strlen($input)</code>).
</p>

Aperçu visuel (Rendu HTML)

Max Input Length

In order to prevent DoS attacks , by default the HTML sanitizer limits the input length to 50 000 000 characters (strlen($input)).

Guide d'utilisation

À propos du Nettoyeur HTML

Le nettoyeur HTML est un outil indispensable pour assainir du code importé (par exemple un vieux copier-coller depuis Word ou d'anciens sites obsolètes). Il permet de supprimer les balises dangereuses, de purifier le style CSS en ligne, et de ne conserver que les structures sémantiques strictes afin de garantir la sécurité (prévention XSS) et la robustesse de votre contenu.

Correspondance des options de purification

Éléments autorisés (Allow Elements)

Ces paramètres définissent la liste restreinte (whitelist) des balises autorisées à survivre au filtrage (par exemple : les titres, paragraphes, tableaux, listes etc). Toute balise décochée de cette section sera impitoyablement détruite tout en conservant son contenu texte intact pour éviter la perte d'informations.

Attributs à supprimer (Drop Attributes)

Cochez les attributs que vous souhaitez forcer à disparaître (les classes esthétiques, les identifiants, les inline-styles CSS). Cela s'avère particulièrement utile pour dé-styliser totalement un texte volumineux copié depuis un autre site avant son intégration.

Schémas de liens autorisés

Le bouclier de base contre les attaques injectées de type XSS (Cross Site Scripting). Vous pouvez totalement interdire l'usage de liens ou ressources avec des schémas exotiques et exécutables (comme 'mailto:' ou 'javascript:') en forçant strictement l'usage de liens sûrs tels que 'http:' et 'https:'.

Formatage (Prettify)

Traite et ré-indente proprement votre gros bloc de HTML avec des sauts de ligne réguliers et des tabulations claires qui rendent la lecture du code généré de la section « Sortie HTML » compréhensible pour un œil humain. Idéal pour du maquettage.