HTML Sanitizer — XSS-Safe Content Cleaner
收藏资源简介:
Strip scripts, event handlers and javascript: URLs from untrusted HTML while keeping safe formatting — a drop-in XSS guard for user-generated content.
数据集概述:HTML Sanitizer — XSS-Safe Content Cleaner
简介:这是一个用于清理用户提交的HTML字符串的API,旨在防止XSS(跨站脚本)攻击。它接受任意HTML输入,返回经过净化的安全版本,并提供详细的审计报告。
核心功能:
- 移除:
<script>标签、事件处理属性(如onclick)、javascript:URL、iframe及其他注入向量。 - 保留:合法的格式元素,如段落、粗体/斜体、链接、列表和标题。
- 链接加固:自动为链接添加
rel="noopener noreferrer"属性。 - 审计报告:返回被移除的标签列表(
removedTags)、内容是否发生变化(changed标志)以及净化前后的字符长度。
使用场景:
- 评论区
- CMS/富文本处理流程
- 邮件HTML内容导入
- 任何用户HTML内容进入DOM的场景
API 端点
端点:POST /html/sanitize
请求参数:
| 参数 | 必填 | 描述 |
|---|---|---|
html |
是 | 需净化的HTML字符串,最大长度为200,000个字符 |
响应示例: json { "success": true, "data": { "sanitizedHtml": "<p>Hello <b>world</b></p>", "changed": true, "removedTags": ["script"], "originalLength": 46, "sanitizedLength": 21 } }
额外行为:href或src属性中的javascript: URL也会被剥离(属性被删除,但元素及其文本内容得以保留)。
提供商信息
- API创建者:ForCom
- 订阅用户数:1
- 类别:文本分析(Text Analysis)
快速开始示例(curl)
bash curl --request POST --url https://YOUR-API-HOST.p.rapidapi.com/html/sanitize --header content-type: application/json --header x-rapidapi-key: YOUR_RAPIDAPI_KEY --header x-rapidapi-host: YOUR-API-HOST.p.rapidapi.com --data { "html": "<p>Hello <b>world</b><script>alert(1)</script></p>" }



