빠른 사용법
세 단계로 확인합니다.
- 1SVG 원문을 입력합니다
아이콘이나 일러스트 SVG를 붙여넣으면 실행 가능한 요소를 우선 제거합니다.
- 2정리 옵션과 보안 결과를 확인합니다
주석·공백 옵션을 선택하고 script·on*·foreignObject·javascript 링크 제거 여부를 확인합니다.
- 3격리 미리보기 후 복사합니다
권한 없는 sandbox와 CSP 안에서 모양을 확인한 뒤 최적화된 텍스트를 복사합니다.
결과 읽기
SVG는 이미지이면서 실행 가능한 문서 형식입니다.
스크립트·이벤트 속성·외부 리소스가 포함될 수 있으므로 신뢰하지 않는 SVG는 일반 텍스트 이미지처럼 취급하면 안 됩니다.script, foreignObject, on* 이벤트 속성과 javascript 링크는 옵션과 무관하게 제거합니다.
iframe sandbox에 allow-scripts나 allow-same-origin 권한을 주지 않아 부모 문서 접근을 막습니다.
srcdoc 안의 CSP default-src none 정책으로 네트워크 리소스 로드를 추가 차단합니다.
브라우저 내 방어적 정리와 미리보기를 제공하지만 범용 보안 감사 도구를 대신하지 않습니다. 출처·라이선스·최종 삽입 위치의 CSP도 확인하세요.
이럴 때 유용합니다.
- 아이콘 SVG의 주석과 공백 정리
- 외부 SVG의 위험 요소 1차 제거
- 최적화 전후 바이트와 모양 비교
함께 확인하세요.
- 정교한 SVG 최적화는 SVGO 등 전문 도구 권장
- 데이터 URL·CSS 표현 등 모든 공격 벡터 제거를 보장하지 않음
- 사용자 업로드 SVG는 서버에서도 별도 정책으로 처리
자주 묻는 질문
사용 전 알아둘 점
미리보기에서 SVG 스크립트가 실행되나요?
아닙니다. 위험 요소를 제거하고 스크립트 권한 없는 sandbox와 CSP 안에서만 표시합니다.
script 제거 옵션을 끌 수 있나요?
아닙니다. 실행 가능한 요소 제거는 안전 기준이므로 항상 적용하고 주석·공백 정리만 선택할 수 있습니다.
SVG가 서버로 업로드되나요?
아닙니다. 정리와 srcdoc 미리보기는 현재 브라우저 안에서만 수행합니다.