oLoveTools
अनुमति-सूची सैनिटाइज़र

HTML क्लीनर और सैनिटाइज़र

HTML चिपकाएँ, नीति चुनें और बटन दबाएँ। आपको साफ़ मार्कअप मिलता है और साथ में हर हटाए गए टैग और एट्रिब्यूट की विस्तृत रिपोर्ट — और आप कोई भी फ़ैसला बिना कुछ दोबारा चिपकाए पलट सकते हैं।

दबाने तक कुछ नहीं चलताहर हटाव अलग-अलग दर्जब्राउज़र से कभी बाहर नहीं जाता
कच्चा HTML इनपुट
0 B
आज़माएँ
सफ़ाई नीति

यह कैसे काम करता है

1

HTML लाएँ

उसे चिपकाएँ, .html फ़ाइल छोड़ें, या किसी दूसरे टूल से आएँ। वह बस पड़ा रहता है: फ़ाइल खोलने से सफ़ाई कभी शुरू नहीं होती।

2

नीति चुनें

चार प्रीसेट आम मामलों को ढँक लेते हैं। टैग सूची, एट्रिब्यूट सूची और स्वीकृत URL स्कीम खुद संपादित करने के लिए मैनुअल पैनल खोलें।

3

चलाएँ

एक ही चक्र साफ़ पेड़ बनाता है और रास्ते में हर फ़ैसला दर्ज करता है। एक मेगाबाइट मार्कअप कुछ मिलीसेकंड लेता है।

4

देखें और पलटें

रिपोर्ट बताती है क्या गया और क्यों। किसी पंक्ति से असहमत हों तो रखें दबाएँ: चक्र उसी एक अपवाद के साथ दोबारा चलता है।

यह क्या करता है

असली अनुमति-सूची नीति

टैग, एट्रिब्यूट और URL स्कीम अलग-अलग सूचियाँ हैं जिन पर आपका नियंत्रण है। टैग रोककर उसके एट्रिब्यूट छोड़ देना सैनिटाइज़ करना नहीं है।

विस्तृत हटाव रिपोर्ट

हर हटाया गया तत्व और एट्रिब्यूट गिनती, उसमें क्या था उसका नमूना, और हटने के कारण के साथ समूहित है।

कोई भी फ़ैसला पलटें

किसी पंक्ति पर रखें दबाएँ और सैनिटाइज़र ठीक उसी एक चीज़ की अनुमति देकर दोबारा चलता है। आपका मूल पाठ कभी संपादित नहीं होता।

URL स्कीम जाँची जाती हैं

href, src, formaction, srcset या xlink:href में javascript:, data:text/html और vbscript: पकड़े जाते हैं — रिक्त स्थान और एंटिटी की चालाकियों समेत।

सैंडबॉक्स में पूर्वावलोकन

नतीजा खाली सैंडबॉक्स और no-referrer वाले iframe में दिखता है, इसलिए उसके अंदर कुछ भी चल, सबमिट या नेविगेट नहीं कर सकता।

सुव्यवस्थित, संक्षिप्त या जैसा पढ़ा

उसी साफ़ पेड़ को तीन तरह से लिखें। <pre> के भीतर रिक्त स्थान बचा रहता है, भले बाकी दोबारा इंडेंट हो।

अगले टूल को सौंपे

नतीजा सीधे DiffSnap, CodeCard, WordFlow, Base64Bolt या ZipFlow को भेजें — डाउनलोड और दोबारा अपलोड के चक्कर बिना।

कुछ भी टैब से बाहर नहीं

सैनिटाइज़र पेज के साथ बंडल की गई JavaScript लाइब्रेरी है। किसी भी समय न अपलोड, न API कॉल, न CDN अनुरोध।

एक सैनिटाइज़र जो अपना काम दिखाता है

ज़्यादातर ऑनलाइन HTML क्लीनर आपको एक स्ट्रिंग थमा देते हैं और भरोसे की उम्मीद करते हैं। यह फ़ैसलों का रिकॉर्ड रखता है: कौन-सा टैग हटा, कौन-सा एट्रिब्यूट निकला, कौन-सा URL स्कीम जाँच में फ़ेल हुआ — और इनमें से किसी को भी एक क्लिक में पलटने देता है, क्योंकि साफ़ आउटपुट बाद में पैबंद लगाकर नहीं, आपकी नीति से दोबारा बनाया जाता है।

अनुमति-सूची, निषेध-सूची नहीं
सिर्फ़ टैग नहीं, एट्रिब्यूट भी जाँचे जाते हैं
हर हटाव की गिनती और कारण
नीति पर पूर्ववत और फिर से करें

100% निजी और सुरक्षित

कोई अपलोड नहीं, कोई API कुंजी नहीं, और आप जो चिपकाते हैं उसकी कोई ट्रैकिंग नहीं। लाइब्रेरी पेज के साथ बंडल है, इसलिए CDN से भी कुछ नहीं मँगाया जाता। आपका HTML टैब की मेमोरी में रहता है और बंद करते ही चला जाता है।

कब इसकी ज़रूरत होती है

html क्लीनर

रिच-टेक्स्ट एडिटर की उपज को संग्रहीत करने से पहले साफ़ करना। CMS पेस्ट से Word और Google Docs का कचरा हटाना। दिखाने से पहले किसी और के मार्कअप को सुरक्षित बनाना। सहेजे गए पन्ने से पढ़ने लायक पाठ निकालना। जाँचना कि जिस मार्कअप पर आप भरोसा करने वाले हैं उसमें कुछ निष्पादन योग्य तो नहीं — ज्ञात पेलोड का नमूना इसीलिए है कि आप जवाब मान न लें, देख लें।

DOMPurify पर बना

पार्सिंग और सुरक्षा के फ़ैसले DOMPurify से आते हैं — वही लाइब्रेरी जिसका हवाला ब्राउज़रों की अपनी सुरक्षा टीमें देती हैं — न कि querySelectorAll पर हाथ से लिखे किसी चक्र से। इसे इसके हुक API के ज़रिए इस्तेमाल किया जाता है और तैयार स्ट्रिंग की जगह बीच का DOM माँगा जाता है, और यही हटाव रिपोर्ट तथा प्रति-वस्तु अपवादों को संभव बनाता है। यह म्यूटेशन XSS, नेमस्पेस भ्रम और उन URL चालों को संभालता है जो भोला क्लीनर चूक जाता है।

अक्सर पूछे जाने वाले प्रश्न

Qचिपकाने पर कुछ क्यों नहीं होता?+

यह जानबूझकर है। चिपकाना या फ़ाइल खोलना सिर्फ़ HTML लोड करता है; सैनिटाइज़र तब चलता है जब आप सैनिटाइज़ दबाते हैं। इस तरह आप पहले नीति चुनते हैं, टूल का अंदाज़ा लगाना देखते नहीं, और बड़ा दस्तावेज़ हर कीस्ट्रोक पर पार्स नहीं होता।

Qहटाव रिपोर्ट असल में मुझे क्या करने देती है?+

हर पंक्ति एक पलटने योग्य फ़ैसला है। रखें दबाने से वही एक अपवाद जुड़ता है और पूरा चक्र दोबारा चलता है — इसलिए <iframe> वापस अनुमत करने से उसका onload एट्रिब्यूट साथ नहीं घुस आता। आपका इनपुट पाठ कभी दोबारा नहीं लिखा जाता, इसीलिए पूर्ववत और फिर से करना सस्ता बना रहता है।

Qक्या सिर्फ़ टैग की अनुमति-सूची से आउटपुट सुरक्षित हो जाता है?+

नहीं, और यही गलती ज़्यादातर टैग-मात्र क्लीनर करते हैं। किसी भी अनुमति-सूची का <a> टैग अब भी href="javascript:…" ढो सकता है, इसलिए यहाँ एट्रिब्यूट और URL स्कीम अलग से जाँचे जाते हैं। टैग रोककर उसके एट्रिब्यूट अछूते छोड़ना सैनिटाइज़ करना नहीं है।

Qकौन-सी URL स्कीम पार होती हैं?+

सिर्फ़ वही जिन पर आप निशान लगाते हैं। बाकी सब href, src, srcset, action, formaction, poster, cite और xlink:href से हटा दी जाती हैं — टैब, नई पंक्ति या HTML एंटिटी के पीछे छिपे मान भी। data: सिर्फ़ रास्टर छवियों तक सीमित है: SVG डेटा URL सीधे खोलने पर अपनी ही स्क्रिप्ट चलाता है, इसलिए कभी अनुमत नहीं।

Qक्या लाइव पूर्वावलोकन सुरक्षित है?+

हाँ। यह ऐसे iframe में दिखता है जिसका sandbox खाली स्ट्रिंग है, जो स्क्रिप्ट, फ़ॉर्म, पॉपअप और नेविगेशन रोक देता है, साथ में no-referrer नीति ताकि बची हुई कोई छवि यह न बता सके कि आप किस पन्ने से आए हैं।

Qक्या मेरा HTML कहीं भेजा जाता है?+

नहीं। सैनिटाइज़र इस पेज के साथ बंडल किया गया JavaScript है और आपके टैब में चलता है। न अपलोड, न API कॉल, न CDN अनुरोध — नेटवर्क टैब खोलकर जाँच सकते हैं।

Qयह कितना बड़ा दस्तावेज़ संभाल लेता है?+

पार्सिंग लगभग रैखिक है, इसलिए कुछ मेगाबाइट मार्कअप सामान्य लैपटॉप पर एक सेकंड से काफ़ी कम में निपट जाता है; मापा गया समय हर बार चलाने के बाद दिखता है। आउटपुट पैनल की सिंटैक्स हाइलाइटिंग 200 KB के ऊपर बंद हो जाती है, क्योंकि उस आकार पर रंगना जितना देता है उससे ज़्यादा खर्च कराता है।

इसे यह भी कहते हैं

html सैनिटाइज़रhtml क्लीनरhtml से स्क्रिप्ट हटाएँhtml ऑनलाइन साफ़ करेंhtml सैनिटाइज़ करेंटैग हटाएँdompurify ऑनलाइनxss फ़िल्टरhtml अनुमति सूची
oLoveTools सुइट का हिस्सा
oLoveTools

असली अनुमति-सूची नीति और ऐसी हटाव रिपोर्ट वाला HTML सैनिटाइज़र जिससे आप बहस कर सकते हैं — आपके ब्राउज़र में 100% स्थानीय।

© 2026 oLoveToolsहमारे बारे में

HTML Sanitizer | हटाई गई चीज़ों की रिपोर्ट के साथ मुफ़्त HTML क्लीनर

असली अनुमति-सूची नीति से HTML साफ़ करें: स्क्रिप्ट, इवेंट हैंडलर, javascript: URL और अनचाहे टैग हटाएँ, फिर देखें कि ठीक क्या हटा और जो चाहें वापस लाएँ। पूरी तरह आपके ब्राउज़र में।

अक्सर पूछे जाने वाले प्रश्न

चिपकाने पर कुछ क्यों नहीं होता?

यह जानबूझकर है। चिपकाना या फ़ाइल खोलना सिर्फ़ HTML लोड करता है; सैनिटाइज़र तब चलता है जब आप सैनिटाइज़ दबाते हैं। इस तरह आप पहले नीति चुनते हैं, टूल का अंदाज़ा लगाना देखते नहीं, और बड़ा दस्तावेज़ हर कीस्ट्रोक पर पार्स नहीं होता।

हटाव रिपोर्ट असल में मुझे क्या करने देती है?

हर पंक्ति एक पलटने योग्य फ़ैसला है। रखें दबाने से वही एक अपवाद जुड़ता है और पूरा चक्र दोबारा चलता है — इसलिए <iframe> वापस अनुमत करने से उसका onload एट्रिब्यूट साथ नहीं घुस आता। आपका इनपुट पाठ कभी दोबारा नहीं लिखा जाता, इसीलिए पूर्ववत और फिर से करना सस्ता बना रहता है।

क्या सिर्फ़ टैग की अनुमति-सूची से आउटपुट सुरक्षित हो जाता है?

नहीं, और यही गलती ज़्यादातर टैग-मात्र क्लीनर करते हैं। किसी भी अनुमति-सूची का <a> टैग अब भी href="javascript:…" ढो सकता है, इसलिए यहाँ एट्रिब्यूट और URL स्कीम अलग से जाँचे जाते हैं। टैग रोककर उसके एट्रिब्यूट अछूते छोड़ना सैनिटाइज़ करना नहीं है।

कौन-सी URL स्कीम पार होती हैं?

सिर्फ़ वही जिन पर आप निशान लगाते हैं। बाकी सब href, src, srcset, action, formaction, poster, cite और xlink:href से हटा दी जाती हैं — टैब, नई पंक्ति या HTML एंटिटी के पीछे छिपे मान भी। data: सिर्फ़ रास्टर छवियों तक सीमित है: SVG डेटा URL सीधे खोलने पर अपनी ही स्क्रिप्ट चलाता है, इसलिए कभी अनुमत नहीं।

क्या लाइव पूर्वावलोकन सुरक्षित है?

हाँ। यह ऐसे iframe में दिखता है जिसका sandbox खाली स्ट्रिंग है, जो स्क्रिप्ट, फ़ॉर्म, पॉपअप और नेविगेशन रोक देता है, साथ में no-referrer नीति ताकि बची हुई कोई छवि यह न बता सके कि आप किस पन्ने से आए हैं।

क्या मेरा HTML कहीं भेजा जाता है?

नहीं। सैनिटाइज़र इस पेज के साथ बंडल किया गया JavaScript है और आपके टैब में चलता है। न अपलोड, न API कॉल, न CDN अनुरोध — नेटवर्क टैब खोलकर जाँच सकते हैं।

यह कितना बड़ा दस्तावेज़ संभाल लेता है?

पार्सिंग लगभग रैखिक है, इसलिए कुछ मेगाबाइट मार्कअप सामान्य लैपटॉप पर एक सेकंड से काफ़ी कम में निपट जाता है; मापा गया समय हर बार चलाने के बाद दिखता है। आउटपुट पैनल की सिंटैक्स हाइलाइटिंग 200 KB के ऊपर बंद हो जाती है, क्योंकि उस आकार पर रंगना जितना देता है उससे ज़्यादा खर्च कराता है।

इसे यह भी कहते हैं

html सैनिटाइज़र, html क्लीनर, html से स्क्रिप्ट हटाएँ, html ऑनलाइन साफ़ करें, html सैनिटाइज़ करें, टैग हटाएँ, dompurify ऑनलाइन, xss फ़िल्टर, html अनुमति सूची