HTML-Viewer Online
Zeigen Sie rohes HTML als gerenderte Webseite in der Vorschau an — in einem Sandbox-iframe ohne Zugriff auf die Cookies oder den Speicher dieser Website.
Die Vorschau ist gesandboxt — sie kann weder die Cookies noch den Speicher dieser Seite lesen, nicht auf Inhalte außerhalb des Vorschaurahmens zugreifen und weder Ihren Tab navigieren noch Popups öffnen, selbst wenn JavaScript aktiviert ist. Fügen Sie nur HTML aus Quellen ein, denen Sie vertrauen.
HTML-Quellcode
Sandbox-Vorschau
Das Rendering erfolgt vollständig in Ihrem Browser — Ihr HTML erreicht niemals unsere Server.
Ein Sandbox-iframe ohne gemeinsame Cookies, Speicher oder DOM-Zugriff — selbst wenn JavaScript aktiviert ist.
Kein Konto nötig, und keine Begrenzung, wie oft Sie es nutzen können.
So funktioniert die Sandbox
Die Vorschau wird innerhalb eines <iframe> mit dem im Browser integrierten sandbox-Attribut gerendert — eine echte Sicherheitsgrenze, die der Browser selbst durchsetzt, nicht etwas, das dieses Tool manuell umsetzen muss. Bei deaktiviertem JavaScript werden <script>-Tags und inline-Event-Handler überhaupt nicht ausgeführt. Bei aktiviertem JavaScript werden Skripte zwar ausgeführt, aber die Sandbox lässt bewusst die eine Berechtigung (allow-same-origin) weg, die ihnen Zugriff auf die Cookies, den lokalen Speicher oder das DOM dieser Seite geben würde — und die Navigation auf oberster Ebene, Popups und Dialogfelder bleiben in beiden Fällen blockiert.
So sehen Sie HTML online in der Vorschau
- Fügen Sie Ihr HTML ein oder laden Sie es hoch. Fügen Sie es direkt in den Editor ein, oder klicken Sie auf „Datei hochladen", um den Inhalt einer .html-Datei zu laden.
- Sehen Sie sich die Vorschau an. Sie aktualisiert sich automatisch, während Sie tippen.
- Aktivieren Sie JavaScript (optional). Standardmäßig deaktiviert — schalten Sie es nur ein, wenn Sie interaktives Verhalten testen möchten.
- Herunterladen (optional). Speichern Sie Ihr HTML als lokale .html-Datei.
Häufig gestellte Fragen
Ist es sicher, HTML in der Vorschau anzuzeigen, dem ich nicht vollständig vertraue?
Die Vorschau läuft in einem Sandbox-iframe, der keinen Zugriff auf die Cookies, den Speicher oder den Rest der CurePDF-Seite hat — selbst bei aktiviertem JavaScript kann ein Skript im vorgeschauten HTML Ihre Sitzung nicht lesen oder außerhalb des Vorschaurahmens zugreifen. Trotzdem bedeutet „gesandboxt" nicht dasselbe wie „harmlos anzusehen": Fügen Sie nur HTML aus Quellen ein, denen Sie vertrauen — dieselbe Vorsicht, die Sie überall sonst anwenden würden.
Wird JavaScript in der Vorschau ausgeführt?
Nur wenn Sie „JavaScript ausführen" aktivieren, was standardmäßig deaktiviert ist. Bei deaktiviertem Zustand sind <script>-Tags und inline-Event-Handler (onclick und Ähnliches) vollständig inaktiv — nichts wird ausgeführt. Bei aktiviertem Zustand laufen Skripte, bleiben aber vollständig von der oben beschriebenen Sandbox eingeschlossen: kein Cookie-Zugriff, kein Lesen oder Schreiben der CurePDF-Seite, und keine Möglichkeit, Ihren Browser-Tab irgendwohin zu navigieren.
Warum ist JavaScript standardmäßig deaktiviert?
Meistens betrachten Sie Markup in der Vorschau, nicht ein Skript zu testen — und die Standardeinstellung „aus" bedeutet, dass Sie nie darüber nachdenken müssen, außer wenn Sie gezielt interaktives Verhalten testen möchten. Es einzuschalten ist dann nur einen Klick entfernt.
Kann die Vorschau meinen Tab navigieren, ein Popup öffnen oder eine Warnung anzeigen?
Nein. Die Sandbox blockiert Navigation auf oberster Ebene, Popups und Dialogfelder (alert/confirm/prompt), unabhängig davon, ob JavaScript aktiviert ist.
Ist das dasselbe wie die Markdown-zu-HTML-Vorschau?
Nein — jene Vorschau bereinigt das gerenderte HTML (entfernt alles Skriptartige), bevor es direkt auf der Seite angezeigt wird, was funktioniert, weil Markdown-Ausgabe von Natur aus begrenzt ist. Dieses Tool ist für beliebiges HTML gebaut, einschließlich Skripten, falls gewünscht, und nutzt daher stattdessen die stärkere Isolation eines Sandbox-iframes.
Wird mein HTML irgendwohin hochgeladen?
Nein. Das Rendering erfolgt vollständig in Ihrem Browser — Ihr Markup wird niemals an die Server von CurePDF gesendet.
Ist der HTML-Viewer kostenlos?
Ja, ohne erforderliches Konto und ohne Nutzungslimit.