dompurify

July 13, 2024

Table of Contents

HTMLを安全にするためのJavaScriptライブラリで、主にXSS(クロスサイトスクリプティング)攻撃を防ぐ

reactでhtmlを挿入

import DOMPurify from 'dompurify';

function MyComponent({ html }) {
  const cleanHTML = DOMPurify.sanitize(html);

  return (
    <div dangerouslySetInnerHTML={{ __html: cleanHTML }} />
  );
}