Vue d'ensemble
La Visionneuse HTML vous aide à examiner du contenu HTML après nettoyage. Elle est conçue pour prévisualiser rapidement du balisage fiable ou non fiable dans un flux client sécurisé. Utilisez-la pour vérifier le code nettoyé, repérer les éléments supprimés et contrôler les liens et médias avant publication ou partage.
Cas d'usage
- Prévisualiser des extraits HTML avant publication.
- Vérifier du contenu nettoyé envoyé par des utilisateurs.
- Inspecter les liens, les images et les attributs d’un balisage généré.
- Contrôler un HTML nettoyé après export ou conversion.
- Relire en toute sécurité du HTML mal formé ou potentiellement dangereux.
Comment ca marche
- 1
Collez votre HTML dans le champ de saisie.
- 2
L’outil nettoie le balisage côté client.
- 3
Consultez l’aperçu et le code HTML nettoyé.
- 4
Vérifiez les liens, les images, les attributs et les messages de validation.
- 5
Copiez le résultat nettoyé si tout est correct.
Exemples
Avant de publier un extrait de blog
Entree: <p>Bonjour <script>alert(1)</script><a href='https://example.com'>lien</a></p>
Sortie: <p>Bonjour <a href="https://example.com">lien</a></p>
Les scripts sont supprimés et le contenu sûr est conservé.
Vérification de contenu utilisateur
Entree: <img src='photo.jpg' onerror='alert(1)'><strong>Bon article</strong>
Sortie: <img src="photo.jpg"><strong>Bon article</strong>
Les gestionnaires d’événements dangereux sont retirés des éléments.
FAQ
Cette Visionneuse HTML est-elle sûre ?
Oui. Elle est conçue pour prévisualiser du HTML nettoyé côté client et ne doit pas exécuter de scripts actifs dans la zone de sortie.
Supprime-t-elle les scripts et les attributs dangereux ?
Oui. Le nettoyeur est destiné à supprimer les vecteurs XSS courants comme les balises script et les gestionnaires d’événements.
Puis-je inspecter séparément les liens et les images ?
Oui. La visionneuse aide à contrôler les liens, les images et les attributs clés extraits pour la validation.
Mon HTML est-il envoyé à un serveur ?
Non. L’outil est conçu pour fonctionner uniquement côté client et n’utilise aucune API externe.
