HTML-Tags, Script-Blöcke oder eigene Muster filtern

Benötigte Filter ankreuzen oder Muster und Ersatz eingeben und Schnellfilter drücken. Der Lauf findet in der Seite statt, das Ergebnis ist reiner Text, und das Werkzeug ist Textbereinigung — kein XSS-Sanitizer.

Läuft lokal in deinem Browser

Tags, Script-Blöcke und Muster aus Text filtern

Text einfügen, einen oder mehrere Filter anklicken und Schnellfilter drücken: JS filtern entfernt <script>-Blöcke, CSS filtern entfernt <style>-Blöcke, HTML filtern entfernt Kommentare, Deklarationen, echte Tags und Zeichenreferenzen, und der Benutzerdefinierte Filter wendet einen eigenen regulären Ausdruck an. Mehrere Filter lassen sich in einem Durchlauf kombinieren.

Alles ist Textarbeit im Browser: Die Eingabe wird weder hochgeladen noch ausgeführt, und der Ergebnisbereich ist ein Entwurf aus bereinigtem Text, keine Sicherheitsprüfung.

  1. Text in das Eingabefeld einfügen.
  2. HTML filtern, JS filtern, CSS filtern oder Benutzerdefinierter Filter anklicken; mehrere dürfen gleichzeitig aktiv sein, der benutzerdefinierte Filter blendet Felder für Muster und Ersatz ein.
  3. Schnellfilter drücken. Zuerst laufen JS-, CSS- und HTML-Filter in dieser Reihenfolge, danach die benutzerdefinierte Ersetzung.
  4. Kopieren legt das Ergebnis als reinen Text in die Zwischenablage, Leeren räumt Eingabe und Ergebnis.

Wie sich die vier Filter verhalten

Ein Durchlauf, vier Filter

JS filtern und CSS filtern löschen ganze <script>- und <style>-Blöcke samt Tags, unabhängig von Attributen, Groß-/Kleinschreibung oder Zeilenumbrüchen. Danach entfernt HTML filtern HTML-Kommentare, Deklarationen wie <!doctype>, echte Tags (auf die öffnende Klammer muss ein Buchstabe folgen, deshalb bleibt „1 < 2 > 0“ erhalten) und Zeichenreferenzen: benannte wie &nbsp;, dezimale wie &#39; oder hexadezimale wie &#x1F600;.

Die Filter ignorieren den Text zwischen dem Markup: Entfernt wird nur, was passt; nichts wird umgeschrieben oder umsortiert. Ohne angehakten Filter gibt Schnellfilter die Eingabe unverändert zurück; bei mehreren Filtern ist die Reihenfolge immer JS, CSS, HTML, Benutzerdefiniert — unabhängig von der Klickreihenfolge.

Der benutzerdefinierte Filter

Der Benutzerdefinierte Filter wendet einen JavaScript-regulären Ausdruck global an: Das Muster wird nicht maskiert und kennt kein HTML, Metazeichen wie \d, [a-z] oder . wirken also wie in JavaScript. Der Ersatztext geht an denselben replace()-Aufruf, daher werden $& (der Treffer) und Gruppenverweise wie $1 ausgewertet.

Ein ungültiges Muster wie [ wird mit einer Meldung angezeigt und leert den Ergebnisbereich, statt den vorigen Lauf stehen zu lassen; ein leeres Muster passt an jeder Position, sodass jede Lücke zwischen Zeichen den Ersatz erhalten kann. Benutzerdefinierter Filter und die drei Kästchen schließen sich gegenseitig aus.

Was das Ergebnis ist und was nicht

Das Ergebnis ist reiner Text. Die Farben im Bereich sind nur Anzeige-Hervorhebung; Kopieren legt den unformatierten Text in die Zwischenablage — genau das, was in Editor oder Datei eingefügt wird.

Das Entfernen von Zeichenketten macht fremdes HTML nicht sicher: Das ist Textbereinigung, kein XSS-Filter und kein Sanitizer, und Skripte, die Markup zur Laufzeit erzeugen, versteht es nicht. Bewahren Sie den Originaltext auf, bis das Ergebnis geprüft ist.

Zuletzt verwendet: