遇见数据集

HTML Sanitizer — XSS-Safe Content Cleaner

收藏
RapidAPI2026-08-04 更新2026-08-05 收录
官方服务:

资源简介:

Strip scripts, event handlers and javascript: URLs from untrusted HTML while keeping safe formatting — a drop-in XSS guard for user-generated content.

创建时间:
2026-08-04
原始信息汇总

数据集概述:HTML Sanitizer — XSS-Safe Content Cleaner

简介:这是一个用于清理用户提交的HTML字符串的API,旨在防止XSS(跨站脚本)攻击。它接受任意HTML输入,返回经过净化的安全版本,并提供详细的审计报告。

核心功能

  • 移除<script>标签、事件处理属性(如onclick)、javascript: URL、iframe及其他注入向量。
  • 保留:合法的格式元素,如段落、粗体/斜体、链接、列表和标题。
  • 链接加固:自动为链接添加rel="noopener noreferrer"属性。
  • 审计报告:返回被移除的标签列表(removedTags)、内容是否发生变化(changed标志)以及净化前后的字符长度。

使用场景

  • 评论区
  • CMS/富文本处理流程
  • 邮件HTML内容导入
  • 任何用户HTML内容进入DOM的场景

API 端点

端点POST /html/sanitize

请求参数

参数 必填 描述
html 需净化的HTML字符串,最大长度为200,000个字符

响应示例: json { "success": true, "data": { "sanitizedHtml": "<p>Hello <b>world</b></p>", "changed": true, "removedTags": ["script"], "originalLength": 46, "sanitizedLength": 21 } }

额外行为hrefsrc属性中的javascript: URL也会被剥离(属性被删除,但元素及其文本内容得以保留)。


提供商信息

  • API创建者:ForCom
  • 订阅用户数:1
  • 类别:文本分析(Text Analysis)

快速开始示例(curl)

bash curl --request POST --url https://YOUR-API-HOST.p.rapidapi.com/html/sanitize --header content-type: application/json --header x-rapidapi-key: YOUR_RAPIDAPI_KEY --header x-rapidapi-host: YOUR-API-HOST.p.rapidapi.com --data { "html": "<p>Hello <b>world</b><script>alert(1)</script></p>" }

二维码
社区交流群
二维码
科研交流群
商业服务