MarkdownをHTMLへ変換するときのXSS対策
生HTML、リンク、画像、script、イベント属性、サニタイズの境界を確認します。
具体例・手順・確認項目を読む →開発・プログラミング
Markdownを入力し、安全にサニタイズしたHTMLプレビューを表示する。 開発中のデータ確認や変換を、コピーしてすぐ試せます。
QUALITY REVIEW
サンプルの実処理、代表的な不正入力、説明と実装の一致、320px・390px幅の操作、関連リンクと検索情報を確認しました。
FEATURES
HOW TO USE
Markdownを入力欄へ貼り付けます。
改行、URL自動リンク、生HTMLの扱いを選択します。
「Markdownを変換する」を押し、プレビュー、HTML、診断結果を確認します。
公開前には外部リンク、画像、見出し構造、サイト側CSSも確認してください。
EXAMPLE
# UtilityBox
- JSON整形
- CSV変換
**無料**で利用できます。
設定:
html=true<h1>UtilityBox</h1>
<ul>
<li>JSON整形</li>
<li>CSV変換</li>
</ul>
<p><strong>無料</strong>で利用できます。</p>PRACTICAL USES
SPECIFICATION & REVIEW
Markdownプレビューツールは「Markdownプレビュー」の作業を、markdown-it + DOMPurifyを使ってブラウザ内で処理します。入力形式、出力形式、処理上限を公開し、結果を利用する前に確認すべき点も明示しています。
仕様更新日:2026年7月21日 ツール品質方針を見る
ERRORS
NOTES
入力したデータや選択したファイルは、ユーザーのブラウザ内で処理され、外部サーバーへ送信されません。
FAQ
掲載先のMarkdown方言、改行、表、画像、コードフェンスを確認する。
HTMLコードが必要ならMarkdownからHTML変換を使う。
scriptやイベント属性はプレビュー前に除去する。
無料で利用でき、会員登録も必要ありません。
一般的なスマートフォンブラウザから利用できます。ファイル系機能は端末やブラウザの保存仕様によって操作が異なる場合があります。
送信しません。変換、サニタイズ、診断はブラウザ内で行います。
設定で許可できますが、危険なタグや属性はサニタイズで除去されます。
URL形式と外部リンク件数は確認しますが、リンク先への通信は行わないため実在性は確認しません。
一般的な見出し、リスト、リンク、コード、表現に対応しますが、GitHub固有拡張の完全再現は保証しません。
公開先のCSS、CSP、リンク属性、画像alt、見出し構造を確認してから利用してください。