DOMPurify 是一个仅操作 DOM 的 JavaScript XSS 净化库,用于清理 HTML、MathML 和 SVG,防止跨站脚本攻击。它默认安全,速度极快,容忍度高,并提供大量配置项与钩子,适合需要安全渲染用户内容的 Web 前端开发者。
DOMPurify - a DOM-only, super-fast, uber-tolerant XSS sanitizer for HTML, MathML and SVG. DOMPurify works with a secure default, but offers a lot of configurability and hooks. Demo:
| 热度动量 | 25% | 10.0 | |
| 开发活跃 | 25% | 10.0 | |
| 社区响应 | 15% | 10.0 | |
| 文档质量 | 15% | 10.0 | |
| 发布节奏 | 10% | 9.8 | |
| 风险控制 | 10% | 10.0 |
评分由 公开的焚评公式 程序计算,数据来自 GitHub API,最近重算于 2 小时前。