JSFiddle - React, Tailwind, and code Playground

by ph822720355

HTML

<div id="output">

</div>

JavaScript

function sanitizeHTML(input) {
    return DOMPurify.sanitize(input); // 使用DOMPurify清理
}

// 使用範例
//const userInput = '<script>alert("XSS")</script><div><b>這是安全的內容</b></div>';
const userInput = '999';
const safeContent = sanitizeHTML(userInput);

$('#output').html(userInput); // 正確渲染合法的 <div> 和 <b> 標籤

// 使用 jQuery 的 .html() 插入到 DOM 中
//$('#output').html(safeContent); // 正確渲染合法的 <div> 和 <b> 標籤