Skip to content

pantoken / packages/utils/src / sanitizeSvg

Funktion: sanitizeSvg()

sanitizeSvg(svg): string

Beta

Strip <script> elements and event-handler attributes from SVG markup.

Mehrschichtige Verteidigung für SVGs, die aus mitgelieferten Data-URIs dekodiert oder von Plugins beigesteuert werden. Kein vollständiger HTML-Parser — setzt voraus, dass die Upstream-Quelle vertrauenswürdig ist und festgelegt (pinned) wurde.

Parameter

svg

string

Rückgabe

string