Filtre tags HTML, blocos script ou padrões próprios

Marque os filtros necessários ou escreva um padrão e a substituição e clique em Filtro rápido. A execução acontece na página, o resultado é texto puro e a ferramenta é limpeza de texto, não um sanitizador XSS.

Funciona localmente no seu navegador

Como filtrar tags, blocos script e padrões de um texto

Cole o texto, marque um ou mais filtros e clique em Filtro rápido: Filtrar JS remove blocos <script>, Filtrar CSS remove blocos <style>, Filtrar HTML tira comentários, declarações, tags reais e referências de caractere, e Filtro personalizado aplica a sua própria expressão regular. Vários filtros podem ser combinados em uma passada.

Tudo é trabalho de texto na página: a entrada não é enviada nem executada, e o painel de resultado é um rascunho de texto limpo, não uma verificação de segurança.

  1. Cole o texto no campo de entrada.
  2. Marque Filtrar HTML, Filtrar JS, Filtrar CSS ou Filtro personalizado; vários podem ficar ativos ao mesmo tempo, e o filtro personalizado revela os campos de padrão e substituição.
  3. Clique em Filtro rápido. Os filtros de JS, CSS e HTML rodam primeiro, nessa ordem, e depois a substituição personalizada.
  4. Clique em Copiar para levar o resultado em texto puro, ou Limpar para esvaziar a entrada e o resultado.

Como os quatro filtros se comportam

Uma passada, quatro filtros

Filtrar JS e Filtrar CSS apagam blocos <script> e <style> inteiros, incluindo as tags, independentemente de atributos, maiúsculas ou quebras de linha. Depois, Filtrar HTML remove comentários HTML, declarações como <!doctype>, tags reais (o colchete precisa ser seguido de uma letra, então “1 < 2 > 0” sobrevive) e referências de caractere: nomeadas como &nbsp;, decimais como &#39; ou hexadecimais como &#x1F600;.

Os filtros ignoram o texto entre a marcação: só o que casa é removido; nada é reescrito ou reordenado. Sem nenhum filtro marcado, o Filtro rápido devolve a entrada intacta; com vários marcados, a ordem é sempre JS, CSS, HTML, personalizado, não importa a ordem dos cliques.

O filtro personalizado

O Filtro personalizado aplica uma expressão regular de JavaScript globalmente: o padrão não é escapado nem entende de HTML, então metacaracteres como \d, [a-z] ou . funcionam como em JavaScript. O texto de substituição vai para a mesma chamada replace(), ou seja, $& (o trecho casado) e referências a grupos como $1 são interpretadas.

Um padrão inválido como [ é avisado com uma mensagem e limpa o painel de resultado em vez de deixar a execução anterior na tela; um padrão vazio casa em todas as posições, então cada espaço entre caracteres pode receber a substituição. O filtro personalizado e as três caixas são mutuamente exclusivos: marcar um desmarca o outro.

O que o resultado é e não é

O resultado é texto puro. As cores do painel são só realce visual; Copiar coloca na área de transferência o texto sem formatação, que é o que se cola em um editor ou arquivo.

Remover trechos de um documento não torna HTML não confiável seguro: isto é limpeza de texto, não um filtro XSS nem um sanitizador, e não entende scripts que montam marcação em tempo de execução. Guarde o texto original até conferir o resultado.

Ferramentas recentes: