Filtrer balises HTML, blocs script ou motifs personnalisés

Cochez les filtres utiles ou saisissez un motif et son remplacement, puis cliquez sur Filtre rapide. L’exécution se fait dans la page, le résultat est du texte brut, et l’outil est un nettoyage de texte, pas un assainisseur XSS.

Fonctionne localement dans votre navigateur

Comment filtrer balises, blocs script et motifs dans un texte

Collez le texte, cochez un ou plusieurs filtres et cliquez sur Filtre rapide : Filtrer JS supprime les blocs <script>, Filtrer CSS les blocs <style>, Filtre HTML retire commentaires, déclarations, vraies balises et références de caractère, et Filtre personnalisé applique votre propre expression régulière. Plusieurs filtres peuvent se combiner en une passe.

Tout est du travail de texte dans la page : l’entrée n’est ni téléversée ni exécutée, et le résultat est un brouillon de texte nettoyé, pas un contrôle de sécurité.

  1. Collez le texte dans le champ d’entrée.
  2. Cochez Filtre HTML, Filtrer JS, Filtre CSS ou Filtre personnalisé ; plusieurs peuvent être actifs en même temps, et le filtre personnalisé affiche les champs motif et remplacement.
  3. Cliquez sur Filtre rapide. Les filtres JS, CSS puis HTML s’exécutent dans cet ordre, suivis du remplacement personnalisé.
  4. Copier met le résultat en texte brut dans le presse-papiers ; Effacer vide l’entrée et le résultat.

Comportement des quatre filtres

Une passe, quatre filtres

Filtrer JS et Filtre CSS suppriment des blocs <script> et <style> entiers, balises comprises, quels que soient les attributs, la casse ou les retours à la ligne. Ensuite, Filtre HTML retire les commentaires HTML, les déclarations du type <!doctype>, les vraies balises (un chevron ouvrant doit être suivi d’une lettre, donc « 1 < 2 > 0 » survit) et les références de caractère : nommées comme &nbsp;, décimales comme &#39; ou hexadécimales comme &#x1F600;.

Les filtres ignorent le texte entre les balises : seul ce qui correspond est supprimé, rien n’est réécrit ni réordonné. Sans filtre coché, Filtre rapide renvoie l’entrée telle quelle ; avec plusieurs filtres, l’ordre est toujours JS, CSS, HTML, personnalisé, quel que soit l’ordre des clics.

Le filtre personnalisé

Le Filtre personnalisé applique une expression régulière JavaScript de façon globale : le motif n’est pas échappé et ignore le HTML, donc les métacaractères comme \d, [a-z] ou . se comportent comme en JavaScript. Le texte de remplacement passe au même appel replace(), ce qui signifie que $& (la correspondance) et les références de groupe du type $1 sont interprétées.

Un motif invalide comme [ est signalé par un message et vide le panneau de résultat au lieu de laisser l’exécution précédente à l’écran ; un motif vide correspond à toutes les positions, chaque intervalle entre caractères peut donc recevoir le remplacement. Le filtre personnalisé et les trois cases sont exclusifs : cocher l’un décoche l’autre.

Ce que le résultat est — et n’est pas

Le résultat est du texte brut. Les couleurs du panneau ne sont qu’un surlignage d’affichage ; Copier place le texte non formaté dans le presse-papiers, celui que vous collez dans un éditeur ou un fichier.

Retirer des chaînes d’un document ne rend pas du HTML non fiable sûr : c’est un nettoyage de texte, ni filtre XSS ni assainisseur, et il ne comprend pas les scripts qui construisent du balisage à l’exécution. Gardez le texte d’origine jusqu’à vérification du résultat.

Outils récents :