Entwickler / HTML
HTML-Viewer: Live-Vorschau mit Sandbox, CSS und JavaScript
Füge HTML und optionales CSS ein, um eine isolierte Live-Vorschau zu sehen. Aktiviere JavaScript ausdrücklich, erweitere die Vorschau auf den Vollbildmodus oder lade eine HTML-VorschDatei herunter.
HTML-Viewer: Live-Vorschau mit Sandbox, CSS und JavaScript: Rendert den Quelltext in einem isolierten Frame mit opaker Herkunft. Skripte sind zunächst deaktiviert. Eine Content-Security-Policy blockiert externe Ressourcen, Fetch-Anfragen, Formulare und eingebettete Seiten, erlaubt aber Inline-Styles und Datenbilder. Metadaten, die die Seite neu laden können, Base-Elemente und eingebettete Browsing-Kontexte werden entfernt. Der Download behält den isolierten Frame bei. Läuft zu 100% lokal in deinem Browser, ohne Datei-Uploads zum Server.
- Kategorie
- Entwicklerwerkzeuge
- Ausführungen
- In deinem Browser
- Kosten
- Kostenlos · ohne Anmeldung
- Verfügbarkeit
- Einsatzbereit
Läuft vollständig in deinem Browser
Die Vorschau ist von dieser Website isoliert. Skripte sind standardmäßig deaktiviert. Externe Styles, Skripte, Bilder, Abrufe per fetch, Formulare und eingebettete Seiten werden blockiert; Inline-Styles und Datenbilder sind erlaubt. Wenn du Skripte aktivierst, wird der Code ausgeführt, den du in die Vorschau einfügst.
Das heruntergeladene HTML öffnet dieselbe isolierte Vorschau. In diese Seite wird kein Quelltext eingefügt.
Isolierung des Frames
Der HTML-Standard der WHATWG definiert Einschränkungen für den iframe-Sandbox-Modus (https://html.spec.whatwg.org/multipage/iframe-embed-object.html#attr-iframe-sandbox). Diese Vorschau gewährt niemals allow-same-origin.
Inhaltseinschränkungen
Die Spezifikation der W3C Content Security Policy definiert Einschränkungen für Ressourcen (https://www.w3.org/TR/CSP3/). Die Vorschau wendet vor dem bereitgestellten Markup eine restriktive Richtlinie an. Der heruntergeladene Wrapper behält die Sandbox-Grenze bei.
So benutzt du es
- Füge HTML sowie optionales CSS oder JavaScript ein.
- Aktiviere Skripte nur, wenn dein eingefügter Code in der isolierten Vorschau ausgeführt werden soll.
- Prüfe die Live- oder Vollbildvorschau und lade anschließend die VorschDatei mit Sandbox herunter.
Datenschutz & Einschränkungen
Deine Eingaben und Dateien werden in deinem Browser verarbeitet. Nichts wird hochgeladen.
Ähnliche Tools
Häufige Fragen
Kann meine Vorschau auf die Cookies oder die Seite dieser Website zugreifen?
Die Sandbox gewährt keinen Zugriff auf dieselbe Herkunft. Eingefügter Code kann weder das DOM noch den Speicher dieser Website lesen. Skripte werden nur ausgeführt, wenn du sie aktivierst.
Warum werden externe Bilder oder Bibliotheken nicht geladen?
Die lokale Vorschau blockiert entfernte Ressourcen. Füge Styles und Skripte direkt in die Editoren ein und verwende Daten-URLs für Bilder.
Kann ich ein vollständiges HTML-Dokument einfügen?
Ja. Die Vorschau akzeptiert vollständige Dokumente und Fragmente. Sie entfernt Metadaten und eingebettete Browsing-Kontexte, wendet ihre eigene Content-Security-Policy an und rendert das Ergebnis im isolierten Frame.
Was enthält der Download?
Er enthält eine HTML-Datei, die deinen Quelltext innerhalb derselben Sandbox öffnet. Es handelt sich um eine VorschDatei und nicht um den direkt in eine gewöhnliche Seite eingefügten Quelltext.
Kostenloses Tool · läuft in deinem browser · kein Konto nötig