Marque os filtros necessários ou escreva um padrão e a substituição e clique em Filtro rápido. A execução acontece na página, o resultado é texto puro e a ferramenta é limpeza de texto, não um sanitizador XSS.
Funciona localmente no seu navegadorCole o texto, marque um ou mais filtros e clique em Filtro rápido: Filtrar JS remove blocos <script>, Filtrar CSS remove blocos <style>, Filtrar HTML tira comentários, declarações, tags reais e referências de caractere, e Filtro personalizado aplica a sua própria expressão regular. Vários filtros podem ser combinados em uma passada.
Tudo é trabalho de texto na página: a entrada não é enviada nem executada, e o painel de resultado é um rascunho de texto limpo, não uma verificação de segurança.
Filtrar JS e Filtrar CSS apagam blocos <script> e <style> inteiros, incluindo as tags, independentemente de atributos, maiúsculas ou quebras de linha. Depois, Filtrar HTML remove comentários HTML, declarações como <!doctype>, tags reais (o colchete precisa ser seguido de uma letra, então “1 < 2 > 0” sobrevive) e referências de caractere: nomeadas como , decimais como ' ou hexadecimais como 😀.
Os filtros ignoram o texto entre a marcação: só o que casa é removido; nada é reescrito ou reordenado. Sem nenhum filtro marcado, o Filtro rápido devolve a entrada intacta; com vários marcados, a ordem é sempre JS, CSS, HTML, personalizado, não importa a ordem dos cliques.
O Filtro personalizado aplica uma expressão regular de JavaScript globalmente: o padrão não é escapado nem entende de HTML, então metacaracteres como \d, [a-z] ou . funcionam como em JavaScript. O texto de substituição vai para a mesma chamada replace(), ou seja, $& (o trecho casado) e referências a grupos como $1 são interpretadas.
Um padrão inválido como [ é avisado com uma mensagem e limpa o painel de resultado em vez de deixar a execução anterior na tela; um padrão vazio casa em todas as posições, então cada espaço entre caracteres pode receber a substituição. O filtro personalizado e as três caixas são mutuamente exclusivos: marcar um desmarca o outro.
O resultado é texto puro. As cores do painel são só realce visual; Copiar coloca na área de transferência o texto sem formatação, que é o que se cola em um editor ou arquivo.
Remover trechos de um documento não torna HTML não confiável seguro: isto é limpeza de texto, não um filtro XSS nem um sanitizador, e não entende scripts que montam marcação em tempo de execução. Guarde o texto original até conferir o resultado.