نظّف كود HTML من السكربتات الخطرة
أداة تفحص كود HTML وتحذف كل ما يشكّل خطرًا أمنيًا — سكربتات JavaScript، وسوم iframe، وخصائص أحداث خفية — مع الإبقاء على التنسيق الآمن كالعناوين والفقرات والروابط. تفيد من ينشر محتوى مستخدمين على موقعه مباشرة دون مراجعة يدوية بطيئة لكل رسالة.
شغّل الأداة مجانًا
تعمل هذه الأداة داخل متصفحك — مجانًا، ولا تُرسل بياناتك إلى أي خادم
لماذا محتوى المستخدمين خطر أمني محتمل
أي موقع يسمح للزوار بإدخال محتوى منسّق — تعليق، مراجعة منتج، أو نص سيرة ذاتية — يفتح ثغرة أمنية إن نُشر هذا المحتوى كما وصل دون فحص. مستخدم خبيث يمكنه إدخال سكربت مخفي داخل النص يسرق بيانات جلسة زائر آخر لموقعك حين يفتح الصفحة، بأسلوب هجوم معروف باسم البرمجة النصية عبر المواقع. الحل ليس منع التنسيق كليًا، بل تنظيف المحتوى من العناصر الخطرة تحديدًا مع الإبقاء على التنسيق البسيط الآمن.
ما الذي يُحذف وما الذي يبقى آمنًا
تحذف الأداة وسوم script وiframe وobject بالكامل، وأي خاصية تبدأ بـon مثل onclick أو onerror التي تُشغّل كودًا عند حدث معين، وروابط بصيغة javascript: داخل خاصية href. تُبقي وسوم التنسيق الآمنة — العناوين، الفقرات، القوائم، الروابط العادية، النص العريض والمائل — كما هي دون تغيير، فيصل المحتوى منسّقًا وآمنًا معًا، لا نصًا خامًا فقدَ كل تنسيقه الأصلي بلا داعٍ حقيقي.
الاستخدام من الصفحة مباشرة
الصق كود HTML، شغّل الأداة، وعاين النسخة الآمنة الناتجة قبل نسخها إلى نظامك أو موقعك مباشرة. المعالجة كاملة داخل متصفحك، بلا حدّ للاستخدام وبلا تسجيل، وتعمل من الحاسوب أو الجوال، مناسبة لفحص محتوى قبل نشره يدويًا على موقع أو منتدى صغير لا يستخدم الـAPI بعد بشكله الآلي الكامل حتى الآن، ريثما ينمو حجم الزيارات والمحتوى الوارد يوميًا من المستخدمين الجدد.
الأتمتة عبر الـAPI
لموقع يستقبل محتوى مستخدمين بانتظام — تعليقات، مراجعات، أو منشورات منتدى — تتوفر الأداة عبر الـAPI: يُرسل المحتوى الخام وتعود نسخته الآمنة. السعر $0.002 للطلب الواحد، فيُنظَّف كل محتوى تلقائيًا قبل حفظه في قاعدة البيانات أو عرضه للزوار الآخرين مباشرة دون مراجعة بشرية لكل رسالة واردة من أي زائر جديد يكتب تعليقًا أو مراجعة منتج على الموقع كل يوم بلا توقف.
حالات الاستخدام
تعليقات زوار على مدونة
تنظّف شركة الخليج الرقمية كل تعليق زائر على مدونتها عبر الـAPI قبل نشره، لمنع أي سكربت خطر مخفي داخل نص التعليق.
مراجعات منتجات في متجر إلكتروني
ينظّف خالد العتيبي نص مراجعات العملاء في متجره الإلكتروني تلقائيًا قبل عرضها، محافظًا على التنسيق البسيط الذي يكتبه العميل بأمان.
سيرة ذاتية منسّقة من مستخدم
تفحص مؤسسة النخيل للمقاولات نص سيرة ذاتية منسّق يرفعه متقدّم لوظيفة عبر نموذج الموقع، قبل عرضها لفريق التوظيف داخليًا.
الأسئلة الشائعة
هل يحذف كل التنسيق أم الخطر فقط؟
الخطر فقط — سكربتات ووسوم وخصائص قد تُشغّل كودًا؛ التنسيق الآمن كالعناوين والروابط والفقرات يبقى كما هو.
هل الاستخدام من المتصفح مجاني؟
نعم بلا حدّ وبلا تسجيل؛ المدفوع فقط عبر الـAPI بسعر $0.002 للطلب الواحد.
هل يُرسل الكود لأي خادم عند الاستخدام من الصفحة؟
لا، تجري المعالجة بالكامل داخل متصفحك؛ فقط عبر الـAPI ينتقل الكود لأن المعالجة تتم من طرفنا حينها.
هل يمنع هذا كل أنواع الهجمات على الموقع؟
يمنع تحديدًا هجمات إدراج سكربت عبر محتوى منسّق تقبله من مستخدمين؛ لا يغني عن ممارسات أمان الموقع الأخرى.
هل يحذف روابط الصور الخارجية؟
لا، تبقى وسوم الصور والروابط العادية؛ يُحذف فقط رابط بصيغة javascript: الذي يُشغّل كودًا بدل الانتقال لصفحة.
هل يمكن تخصيص قائمة الوسوم المسموحة؟
عبر الـAPI يمكن تحديد قائمة وسوم مسموح بها بدقة أكبر حسب احتياج موقعك تحديدًا.
للمطوّرين — الوصول عبر API
كل ما في هذه الصفحة متاح برمجيًا. هذا القسم موجّه للفرق التقنية التي تريد ربط الأداة بأنظمتها الخاصة؛ بقية المستخدمين يمكنهم استخدام الأداة أعلاه مباشرة دون الحاجة لقراءة ما يلي.
الـEndpoint
صادِق على طلبك بترويسة Bearer، وأرسل طلب POST واحدًا لتدخل مهمتك قائمة التنفيذ فورًا؛ ثم تستلم النتيجة عبر webhook أو رابط موقّع.
استدعِ الخدمة من بيئتك
curl -X POST https://api.kit.forhosting.com/data/html-sanitize \
-H "Authorization: Bearer $KIT_KEY" \
-H "Content-Type: application/json" \
-d '{"input":"…"}'const res = await fetch("https://api.kit.forhosting.com/data/html-sanitize", {
method: "POST",
headers: {
"Authorization": `Bearer ${process.env.KIT_KEY}`,
"Content-Type": "application/json"
},
body: JSON.stringify({
"input": "…"
})
});
const { task_id } = await res.json();import os, requests
res = requests.post(
"https://api.kit.forhosting.com/data/html-sanitize",
headers={"Authorization": f"Bearer {os.environ['KIT_KEY']}"},
json={
"input": "…"
},
)
task_id = res.json()["task_id"]<?php
$res = file_get_contents("https://api.kit.forhosting.com/data/html-sanitize", false, stream_context_create([
"http" => [
"method" => "POST",
"header" => "Authorization: Bearer " . getenv("KIT_KEY") . "\r\nContent-Type: application/json",
"content" => '{"input":"…"}',
],
]));
$task = json_decode($res, true);body := bytes.NewBufferString(`{"input":"…"}`)
req, _ := http.NewRequest("POST", "https://api.kit.forhosting.com/data/html-sanitize", body)
req.Header.Set("Authorization", "Bearer "+os.Getenv("KIT_KEY"))
req.Header.Set("Content-Type", "application/json")
res, _ := http.DefaultClient.Do(req)مثال على الطلب
{
"input": "…"
}مثال على الاستجابة
{
"task_id": "tsk_a1b2c3d4e5f6a1b2c3d4e5f6",
"type": "data.html_sanitize",
"status": "queued",
"_links": {
"result": "/tasks/tsk_…/result"
}
}الواجهة غير متزامنة: تستلم task_id فور الإرسال، ويمكنك الاستعلام عن الحالة بمعدل طلب واحد في الثانية.
الأسعار
السعر معلن كما تراه: لا tokens ولا نظام نقاط؛ وإن فشلت المهمة فلن تُحاسَب عليها.
الحدود
max_mb | 25 |
الأخطاء
| HTTP | الرمز | المعنى |
|---|---|---|
401 | unauthorized | مفتاح الوصول مفقود أو غير صالح؛ تحقق من ترويسة Bearer في طلبك. |
402 | insufficient_balance | رصيدك لا يكفي لتنفيذ هذه المهمة؛ أعد شحن الرصيد ثم أعد المحاولة. |
404 | unknown_type | نوع المهمة المطلوب غير موجود في الكتالوج — راجع الاسم المرسل في الطلب. |
429 | rate_limited | تجاوزت الحد المسموح من الطلبات؛ انتظر قليلًا ثم أعد المحاولة. |