适用场景
适合在受控目标中使用简单图标、标志或插图前,先减少明显的活动内容暴露并进行人工检查。
本地处理原理
严格 XML 解析器拒绝文档类型和实体,在受限元素与属性中遍历,仅保留显式图形白名单和本地片段引用,并以确定方式序列化精简树。
使用方法
- 准备并保留源文件: 保留未改动的源文件,检查预期目标环境,并从保守限制开始。 适合在受控目标中使用简单图标、标志或插图前,先减少明显的活动内容暴露并进行人工检查。
- 执行受限的本地处理: 只在当前浏览器内处理;遇到不支持、损坏或存在歧义的输入时停止。 严格 XML 解析器拒绝文档类型和实体,在受限元素与属性中遍历,仅保留显式图形白名单和本地片段引用,并以确定方式序列化精简树。
- 检查处理结果: 检查移除报告和序列化文本,在沙箱查看器中对比外观,确认不存在外部引用或意外元素;向不可信环境分发时优先使用位图。
重要限制
这只是降低风险,不是安全认证;不支持内容会被移除或拒绝,外观可能变化,解析器和目标环境仍有差异,精简 SVG 仍应视为不可信。
验证下载结果
检查移除报告和序列化文本,在沙箱查看器中对比外观,确认不存在外部引用或意外元素;向不可信环境分发时优先使用位图。
隐私优先
文件只在当前浏览器中处理,源文件和结果不会上传到我们的服务器。
常见问题
此工具适合哪些情况?
适合在受控目标中使用简单图标、标志或插图前,先减少明显的活动内容暴露并进行人工检查。
本地处理具体做什么?
严格 XML 解析器拒绝文档类型和实体,在受限元素与属性中遍历,仅保留显式图形白名单和本地片段引用,并以确定方式序列化精简树。
哪些限制需要注意?
这只是降低风险,不是安全认证;不支持内容会被移除或拒绝,外观可能变化,解析器和目标环境仍有差异,精简 SVG 仍应视为不可信。
应当怎样验证结果?
检查移除报告和序列化文本,在沙箱查看器中对比外观,确认不存在外部引用或意外元素;向不可信环境分发时优先使用位图。