JSFiddle - React, Tailwind, and code Playground
by ph822720355
HTML
<div id="output">
</div>
JavaScript
function sanitizeHTML(input) {
return DOMPurify.sanitize(input); // 使用DOMPurify清理
}
// 使用範例
//const userInput = '<script>alert("XSS")</script><div><b>這是安全的內容</b></div>';
const userInput = '999';
const safeContent = sanitizeHTML(userInput);
$('#output').html(userInput); // 正確渲染合法的 <div> 和 <b> 標籤
// 使用 jQuery 的 .html() 插入到 DOM 中
//$('#output').html(safeContent); // 正確渲染合法的 <div> 和 <b> 標籤