Security Utilities

Protect against XSS by sanitizing malicious HTML input on the fly.

<div class="content">
  <h1>Hello World</h1>
  <script>alert("XSS Attack!");</script>
  <p>This is some <b onmouseover="alert('attack!')">bold</b> text.</p>
  <a href="javascript:alert('xss')">Click me</a>
  <img src="valid.jpg" onerror="alert('xss')" />
</div>
<div class="content"> <h1>Hello World</h1> <script>alert("XSS Attack!");</script> <p>This is some <b onmouseover="alert('attack!')">bold</b> text.</p> <a href="javascript:alert('xss')">Click me</a> <img src="valid.jpg" onerror="alert('xss')" /> </div>

The output above is safely rendered using dangerouslySetInnerHTML because it has been sanitized.