教程 · Word → HTML
Word 转 HTML,在你的标签页里搭好,放进 sandbox 里看
这个转换器在你自己的机器上把 HTML 拼出来,再放进一个连不上网络的预览里显示。两个各自独立的承诺,两个都能查。
当这份文档是交给客户的东西、或者还没公开的东西时,真正有用的问题不是他们删不删 —— 而是它到底有没有被发出去。在这儿没有。
标记在任何请求能发出之前就搭好了
.docx 是一包 XML 压缩文件。这个工具把它解开、把结构重新搭成 HTML,全程都在页面脚本里 —— 就是你打开页面时到手的那段代码,从那以后它只在本地干活。
背后没有服务器等着接文件。这个站就是一堆静态资源,所以就算代码想发,也没有一个能把文档发过去的地址。
预览是刻意放进 sandbox 的
生成的 HTML 渲染在一个受限的 sandbox iframe 里。那个框能把标记画出来,但被挡着不许跑脚本、不许拉远程字体、不许发请求 —— 所以就算标记里恰好带了点会动的东西,它也动不了。
sandbox 守的是预览,它跟文件的隐私不是一回事。但正因为有它,你才能预览一份不是你自己写的文档,而这次预览本身不会变成一道通往网络的门。
信它之前先读一遍 HTML
你能读懂的标记,才是你敢担保的标记 —— 这跟一个服务把改好的文件递给你、而你从没打开过,是两种不一样的信任。
- 01转完文件,去看源码那一栏,别只看渲染出来的样子。
- 02扫一眼有没有你没料到的东西 —— 一个 script 标签、一张远程图片、一个跟踪像素。默认一个都没有:那就是你的文档变成标签,什么都没多加。
- 03把标记拷进一个纯文本编辑器,离开这个页面再确认一遍是同一个东西。
现在把网断了再试一次
- 01打开页面,然后断开网络。
- 02递一个 .docx 给它。出来的还是同样的 HTML;本来就没有一趟往返可断。
- 03转的时候把 Network 面板开着,不用拔任何线,这一点也就成立了:这份文档不会触发任何往外发的请求。
这件事覆盖不到的部分
让文件不上线是那个有分量的承诺,但不是唯一要紧的。HTML 一旦发去了一个仓库、一个 CMS、或者粘进了一封邮件,它能到多远,就看那地方是什么了。
而且浏览器终归是浏览器:一个在读这个页面的扩展,或者已经在这台电脑上的什么东西,无论如何都看得见这份文档。没了的是最大那块暴露 —— 一份副本躺在转换器的服务器上。其余的没变。
转一下、读读源码,想看现场演示就把网断开。文档在这个标签页里重搭成 HTML,绝不往外发。
DOCX → HTML