본문 바로가기
WEBIS 웹유틸무료 온라인 도구

개발 도구 · 브라우저 실행

SVG 최적화 미리보기

SVG의 script·이벤트·foreignObject 위험 요소를 제거하고 sandbox와 CSP로 격리해 미리봅니다.
  • 브라우저 안에서 즉시 처리
  • 입력값은 도구 DB에 저장하지 않음
  • 계산 입력을 외부로 전송하지 않음

안전한 SVG 정리

위험 요소를 제거하고 격리 미리봅니다

브라우저 처리

원문과 결과는 현재 브라우저에서만 처리하며 WEBIS 서버 DB에 저장하거나 외부 서비스로 전송하지 않습니다.

최적화된 SVG

sandbox 미리보기
원본 바이트
결과 바이트
절감률

격리 미리보기

스크립트 권한 없음 · 외부 리소스 차단

미리보기는 스크립트 권한이 없는 sandbox와 CSP로 격리합니다. 최종 배포 전 SVG 소스와 라이선스를 별도로 확인하세요.

샘플을 불러와 처리 결과를 준비합니다.

빠른 사용법

세 단계로 확인합니다.

  1. 1
    SVG 원문을 입력합니다

    아이콘이나 일러스트 SVG를 붙여넣으면 실행 가능한 요소를 우선 제거합니다.

  2. 2
    정리 옵션과 보안 결과를 확인합니다

    주석·공백 옵션을 선택하고 script·on*·foreignObject·javascript 링크 제거 여부를 확인합니다.

  3. 3
    격리 미리보기 후 복사합니다

    권한 없는 sandbox와 CSP 안에서 모양을 확인한 뒤 최적화된 텍스트를 복사합니다.

결과 읽기

SVG는 이미지이면서 실행 가능한 문서 형식입니다.

스크립트·이벤트 속성·외부 리소스가 포함될 수 있으므로 신뢰하지 않는 SVG는 일반 텍스트 이미지처럼 취급하면 안 됩니다.
STRIP위험 요소 강제 제거

script, foreignObject, on* 이벤트 속성과 javascript 링크는 옵션과 무관하게 제거합니다.

SANDBOX권한 없는 미리보기

iframe sandbox에 allow-scripts나 allow-same-origin 권한을 주지 않아 부모 문서 접근을 막습니다.

CSP외부 요청 차단

srcdoc 안의 CSP default-src none 정책으로 네트워크 리소스 로드를 추가 차단합니다.

브라우저 내 방어적 정리와 미리보기를 제공하지만 범용 보안 감사 도구를 대신하지 않습니다. 출처·라이선스·최종 삽입 위치의 CSP도 확인하세요.

이럴 때 유용합니다.

  • 아이콘 SVG의 주석과 공백 정리
  • 외부 SVG의 위험 요소 1차 제거
  • 최적화 전후 바이트와 모양 비교

함께 확인하세요.

  • 정교한 SVG 최적화는 SVGO 등 전문 도구 권장
  • 데이터 URL·CSS 표현 등 모든 공격 벡터 제거를 보장하지 않음
  • 사용자 업로드 SVG는 서버에서도 별도 정책으로 처리

자주 묻는 질문

사용 전 알아둘 점

미리보기에서 SVG 스크립트가 실행되나요?

아닙니다. 위험 요소를 제거하고 스크립트 권한 없는 sandbox와 CSP 안에서만 표시합니다.

script 제거 옵션을 끌 수 있나요?

아닙니다. 실행 가능한 요소 제거는 안전 기준이므로 항상 적용하고 주석·공백 정리만 선택할 수 있습니다.

SVG가 서버로 업로드되나요?

아닙니다. 정리와 srcdoc 미리보기는 현재 브라우저 안에서만 수행합니다.