FLUTTER ECOSYSTEM

sanitize_html

XSS を防ぐために、要素と属性を許可される値の安全なサブセットに制限することで、HTML をクリーニングするための関数。

最新バージョン
2.1.0
30日間ダウンロード
70.1万
いいね数
51
Pub ポイント
160

パッケージ概要

公開情報に基づく選定ガイドです。参考としてご利用ください。

概要

sanitize_html パッケージは、潜在的に危険な要素や属性をフィルタリングすることで、HTML コンテンツを安全にクリーンアップするための Dart ユーティリティです。XSS 攻撃を防ぎます。開発者は信頼できる HTML タグと属性のサブセットを定義でき、信頼できるコンテンツのみをレンダリングすることを保証します。ユーザー生成コンテンツを処理するアプリケーションに最適で、Web、モバイル、デスクトップを含むすべての主要プラットフォームをサポートしています。このパッケージは Google によってメンテナンスされており、Flutter プロジェクトとシームレスに統合できます。

用途
  • ユーザー生成コンテンツの処理
  • 安全にリッチテキストをレンダリングする
  • WebビューにおけるXSSの防止
  • フォーム入力を保護する
  • 信頼できないソースからのMarkdownまたはHTMLの表示
主な機能
  • Safe HTML filtering
  • Customizable allowed tags and attributes
  • Cross-platform support
  • Lightweight and efficient
  • Maintained by Google
適している対象
  • Web and mobile apps with user input
  • Content management systems
  • Chat or comment sections
  • Educational platforms
  • Secure document rendering
注意事項
  • 安全なルールを明示的に定義する必要があります
  • あまりにも制限的である場合、望ましいフォーマットが削除される可能性があります
  • 完全なHTML変換には適していません
  • 大規模なHTML文字列によるパフォーマンスへの影響
  • クリーニングに限定され、パースやレンダリングは対象外
対応プラットフォームAndroidiOSWebmacOSWindowsLinux

パッケージをインストール

flutter pub add sanitize_html

カテゴリー

ソースリポジトリ

関連プロジェクト