Sanitizzazione HTML in Javascript con DOMPurify
DOMPurify è una libreria Javascript di sanitizzazione HTML che protegge le applicazioni web dagli attacchi XSS (Cross-Site Scripting).
In pratica prende del codice HTML potenzialmente pericoloso (ad esempio inserito da un utente) e restituisce solo la parte sicura, rimuovendo tutto ciò che potrebbe eseguire codice Javascript malevolo.
Può essere usato sia nel browser, che lato server; noi vediamo qualche esempio di utilizzo in Node.js.