Protect against XSS by sanitizing malicious HTML input on the fly.
<div class="content"> <h1>Hello World</h1> <script>alert("XSS Attack!");</script> <p>This is some <b onmouseover="alert('attack!')">bold</b> text.</p> <a href="javascript:alert('xss')">Click me</a> <img src="valid.jpg" onerror="alert('xss')" /> </div>
The output above is safely rendered using dangerouslySetInnerHTML because it has been sanitized.