Closed
Description
Description
Le composant générant l'HTML issu des différentes sources de données (vérifiées), utilise une propriété dangerouslySetInnerHTML
posant des problèmes de sécurité.
Solution
Il serait intéressant de mettre en place un environnement empêchant l'injection XSS et l'assainissement (sanitize) de l'HTML
Pistes
- https://github.com/remarkablemark/html-react-parser ne supporte pas les problématiques d'injection XSS et la l'assainissement
- https://github.com/cure53/DOMPurify, à voir avec react
- https://github.com/leizongmin/js-xss, à voir avec react
- https://github.com/kkomelin/isomorphic-dompurify, utile pour du SSR