Я думаю, что вы, возможно, подходите к проблеме с неправильной стороны.
Как правило, предотвращение уязвимостей XSS является гарантией правильного экранирования любого пользовательского контента, отображаемого на вашем веб-сайте.
Таким образом, вы гарантируете, что отображаемое именно то, что введено пользователем, без риска непреднамеренного пропуска вашего белого списка.