HTML & Développement / Nettoyage HTML
Nettoyage HTML
v2.2Code source à nettoyer
Résultats du nettoyage
Sortie HTML (éditable)
<h3 id="max-input-length">
<a href="https://symfony.com/doc/current/html_sanitizer.html#max-input-length" target="_blank" rel="noopener noreferrer">
<strong>Max Input Length</strong>
</a>
</h3>
<p>
In order to prevent
<a href="https://en.wikipedia.org/wiki/Denial-of-service_attack" target="_blank" rel="noopener noreferrer">
DoS attacks
</a>,
by default the HTML sanitizer limits the input length to
<code>50 000 000</code> characters
(<code>strlen($input)</code>).
</p>
Aperçu visuel (Rendu HTML)
Max Input Length
In order to prevent
DoS attacks
,
by default the HTML sanitizer limits the input length to
50 000 000 characters
(strlen($input)).
Guide d'utilisation
À propos du Nettoyeur HTML
Le nettoyeur HTML est un outil indispensable pour assainir du code importé (par exemple un vieux copier-coller depuis Word ou d'anciens sites obsolètes). Il permet de supprimer les balises dangereuses, de purifier le style CSS en ligne, et de ne conserver que les structures sémantiques strictes afin de garantir la sécurité (prévention XSS) et la robustesse de votre contenu.
Correspondance des options de purification
Éléments autorisés (Allow Elements)
Ces paramètres définissent la liste restreinte (whitelist) des balises autorisées à survivre au filtrage (par exemple : les titres, paragraphes, tableaux, listes etc). Toute balise décochée de cette section sera impitoyablement détruite tout en conservant son contenu texte intact pour éviter la perte d'informations.
Attributs à supprimer (Drop Attributes)
Cochez les attributs que vous souhaitez forcer à disparaître (les classes esthétiques, les identifiants, les inline-styles CSS). Cela s'avère particulièrement utile pour dé-styliser totalement un texte volumineux copié depuis un autre site avant son intégration.
Schémas de liens autorisés
Le bouclier de base contre les attaques injectées de type XSS (Cross Site Scripting). Vous pouvez totalement interdire l'usage de liens ou ressources avec des schémas exotiques et exécutables (comme 'mailto:' ou 'javascript:') en forçant strictement l'usage de liens sûrs tels que 'http:' et 'https:'.
Formatage (Prettify)
Traite et ré-indente proprement votre gros bloc de HTML avec des sauts de ligne réguliers et des tabulations claires qui rendent la lecture du code généré de la section « Sortie HTML » compréhensible pour un œil humain. Idéal pour du maquettage.