Slide 21
Slide 21 text
じゃあどう対策すれば?
対策方法2: DOMPurifyを使う
⭕️ 安全な実装
DOMPurifyとは、HTML内のJavaScriptとして実行される部分だけを削除するOSS
Cure53というドイツのセキュリティ企業が中心となって開発
Cure53 - GitHub - cure53/DOMPurify: DOMPurify - a DOM-only, super-fast, uber-tolerant XSS sanitizer for HTML,
MathML and SVG. DOMPurify works with a secure default, but offers a lot of configurability and hooks.
https://github.com/cure53/DOMPurify © 2025 GMO Flatt Security Inc. All Rights Reserved.