ForHosting KIT · Dati e file

Ripulisci l'HTML dai tag pericolosi

Sanificare l'HTML significa rimuovere le parti pericolose di un frammento di codice — script, gestori di eventi, tag a rischio — lasciando solo quelle innocue come testo, titoli, link e immagini. Serve quando pubblichi HTML che arriva dagli utenti o da fonti esterne: il KIT lo fa nel browser e ti ridà un codice sicuro da mostrare in pagina.

● StabileGratis · nel tuo browser
Usalo da WebAPIEmailApp prestoTelegram presto

Funziona nel tuo browser: gratis, senza registrazione, i file non escono dal tuo dispositivo.

Perché l'HTML esterno è rischioso

Se prendi HTML scritto da altri — un commento, una scheda importata, il testo incollato da un utente — e lo pubblichi così com'è, rischi di far girare sul tuo sito codice indesiderato. Uno script nascosto in un frammento può rubare dati o dirottare i visitatori: è il classico attacco XSS. Sanificare l'HTML toglie proprio questi pezzi, tenendo intatto il contenuto legittimo, così pubblichi senza aprire una falla di sicurezza.

Cosa tiene e cosa toglie

Il KIT mantiene i tag di contenuto — paragrafi, titoli, grassetto, elenchi, link e immagini — e rimuove ciò che può eseguire codice: i tag <script>, gli attributi di evento come onclick, i link a javascript: e i tag pensati per incorporare contenuti esterni non fidati. Il risultato è HTML che mostra lo stesso testo e la stessa formattazione, ma senza le parti che potrebbero fare danni una volta online.

Gratis nel browser

La pulizia avviene sul tuo dispositivo: l'HTML non viene inviato da nessuna parte. Nessun account, nessun limite di utilizzo, fino a 25 MB per documento. Se gestisci contenuti inviati dagli utenti e devi sanificarli a ogni pubblicazione, la stessa funzione è disponibile via API a $0.002 a richiesta, così la integri nel flusso del tuo sito senza passaggi manuali.

Commenti degli utenti da pubblicare

Il tuo sito accetta commenti in HTML: prima di mostrarli li sanifichi, così un utente non può infilare uno script nascosto nella pagina.

Scheda prodotto importata

Ricevi la descrizione di un prodotto in HTML da un fornitore: la ripulisci dai tag a rischio e la pubblichi sul negozio in sicurezza.

Testo incollato in un CMS

Un redattore incolla contenuto copiato da un'altra fonte, pieno di codice sporco: lo sanifichi e resta solo la formattazione pulita da salvare.

Da cosa mi protegge la sanificazione?

Dagli attacchi che sfruttano l'HTML per far girare codice indesiderato sul tuo sito (XSS). Rimuove script ed eventi nascosti, lasciando intatto il contenuto legittimo.

Il testo e la formattazione restano?

Sì. Paragrafi, titoli, grassetto, elenchi, link e immagini vengono mantenuti. Sparisce solo ciò che può eseguire codice, non il contenuto visibile.

L'HTML viene caricato su un server?

No, la pulizia avviene nel browser e il contenuto resta sul tuo dispositivo. Utile anche quando lavori su bozze non ancora pubbliche.

Posso usarlo dentro il flusso del mio sito?

Sì. Nel browser è gratis per l'uso manuale; per sanificare in automatico a ogni pubblicazione c'è la via API, a $0.002 a richiesta.

Serve registrarsi?

No, la modalità nel browser è gratis e senza limiti, senza account. Paghi solo se scegli le API per integrarla nel tuo sistema.

Tutto quello che vedi in questa pagina è disponibile anche via API. Questa sezione è per i team che vogliono integrarlo nei propri sistemi; chi non ne ha bisogno può semplicemente usare lo strumento qui sopra.

POSThttps://api.kit.forhosting.com/data/html-sanitize

Autenticazione con Bearer token: un POST mette in coda l'attività e il risultato arriva via webhook o link firmato.

curl -X POST https://api.kit.forhosting.com/data/html-sanitize \
  -H "Authorization: Bearer $KIT_KEY" \
  -H "Content-Type: application/json" \
  -d &#39;{"input":"…"}'
{
  "input": "…"
}
{
  "task_id": "tsk_a1b2c3d4e5f6a1b2c3d4e5f6",
  "type": "data.html_sanitize",
  "status": "queued",
  "_links": {
    "result": "/tasks/tsk_…/result"
  }
}

L'API è asincrona: ricevi subito un task_id e puoi fare polling fino a 1 richiesta al secondo.

per richiesta$0.002

Prezzo pubblicato, senza token né crediti. Se l'attività fallisce, non paghi.

max_mb25
HTTPCodiceSignificato
401unauthorizedChiave API mancante o non valida: controlla l'header Authorization.
402insufficient_balanceCredito esaurito: ricarica per continuare a eseguire attività.
404unknown_typeTipo di attività sconosciuto: controlla il campo type della richiesta.
429rate_limitedTroppe richieste in poco tempo: rallenta e riprova tra qualche secondo.

Leggi la documentazione completa del KIT →