Benötigte Filter ankreuzen oder Muster und Ersatz eingeben und Schnellfilter drücken. Der Lauf findet in der Seite statt, das Ergebnis ist reiner Text, und das Werkzeug ist Textbereinigung — kein XSS-Sanitizer.
Läuft lokal in deinem BrowserText einfügen, einen oder mehrere Filter anklicken und Schnellfilter drücken: JS filtern entfernt <script>-Blöcke, CSS filtern entfernt <style>-Blöcke, HTML filtern entfernt Kommentare, Deklarationen, echte Tags und Zeichenreferenzen, und der Benutzerdefinierte Filter wendet einen eigenen regulären Ausdruck an. Mehrere Filter lassen sich in einem Durchlauf kombinieren.
Alles ist Textarbeit im Browser: Die Eingabe wird weder hochgeladen noch ausgeführt, und der Ergebnisbereich ist ein Entwurf aus bereinigtem Text, keine Sicherheitsprüfung.
JS filtern und CSS filtern löschen ganze <script>- und <style>-Blöcke samt Tags, unabhängig von Attributen, Groß-/Kleinschreibung oder Zeilenumbrüchen. Danach entfernt HTML filtern HTML-Kommentare, Deklarationen wie <!doctype>, echte Tags (auf die öffnende Klammer muss ein Buchstabe folgen, deshalb bleibt „1 < 2 > 0“ erhalten) und Zeichenreferenzen: benannte wie , dezimale wie ' oder hexadezimale wie 😀.
Die Filter ignorieren den Text zwischen dem Markup: Entfernt wird nur, was passt; nichts wird umgeschrieben oder umsortiert. Ohne angehakten Filter gibt Schnellfilter die Eingabe unverändert zurück; bei mehreren Filtern ist die Reihenfolge immer JS, CSS, HTML, Benutzerdefiniert — unabhängig von der Klickreihenfolge.
Der Benutzerdefinierte Filter wendet einen JavaScript-regulären Ausdruck global an: Das Muster wird nicht maskiert und kennt kein HTML, Metazeichen wie \d, [a-z] oder . wirken also wie in JavaScript. Der Ersatztext geht an denselben replace()-Aufruf, daher werden $& (der Treffer) und Gruppenverweise wie $1 ausgewertet.
Ein ungültiges Muster wie [ wird mit einer Meldung angezeigt und leert den Ergebnisbereich, statt den vorigen Lauf stehen zu lassen; ein leeres Muster passt an jeder Position, sodass jede Lücke zwischen Zeichen den Ersatz erhalten kann. Benutzerdefinierter Filter und die drei Kästchen schließen sich gegenseitig aus.
Das Ergebnis ist reiner Text. Die Farben im Bereich sind nur Anzeige-Hervorhebung; Kopieren legt den unformatierten Text in die Zwischenablage — genau das, was in Editor oder Datei eingefügt wird.
Das Entfernen von Zeichenketten macht fremdes HTML nicht sicher: Das ist Textbereinigung, kein XSS-Filter und kein Sanitizer, und Skripte, die Markup zur Laufzeit erzeugen, versteht es nicht. Bewahren Sie den Originaltext auf, bis das Ergebnis geprüft ist.