У меня есть недоверенная строка html, которую я хочу отобразить в iframe. Iframe не может быть помещен в песочницу, потому что он должен увеличиваться в высоте в зависимости от содержимого, которое, насколько я знаю, требует JavaScript.
Так что мне нужно санировать ненадежный html, чтобы было безопасно включить его в iframe. Любой javascript должен быть удален из html, но ничто не должно быть удалено из html / css, который изменит способ его рендеринга (если это не что-то небезопасное).
Я нашел пакет sanitize-html, который требует от вас вручную решить, что разрешено, а что нет. Это кажется очень подверженным ошибкам с точки зрения взлома html / css, что на самом деле безопасно, а также склонно к ошибкам, позволяющим делать вещи, которые на самом деле небезопасны.
Какой распространенный способ решения этой проблемы? Существуют ли стандартные конфигурации?