Marked.jsのSanitizeパラメーターが廃止予定。DOMPurifyを使ってみる。

shogo(68)
Published in
#japanese
Words
46
Reading
1 min
Listen
Play
7y

DOMPurify.png

こんにちは、 shogo@shogoです。

Steemアプリケーションを開発する際に利用しているmarked.jsですが、sanitizeパラメーターを使わないでといった注意が出るようになりました。

error.png

sanitizeをしてあげないとXSS攻撃の可能性があるので、DOMPurifyを使ってみることにしました。

今までは、

var clean = marked(result.body, {sanitize:true});



といった感じでしたが、DOMPurifyを使うとこうなります。

var clean = DOMPurify.sanitize(marked(result.body));

とりあえず、一つ問題が解決しそうで良かったです。

ending.gif

Marked.jsのSanitizeパラメーターが廃止予定。DOMPurifyを使ってみる。 | Ecency