HTML Sanitizer API mit Frederik Braun

Published: Oct. 15, 2021, 6:40 a.m.

b'Strings bereinigen mit Web-Standards! Was klingt wie ein Arbeitsauftrag der W\\xe4scherei vom Puff nebenan, k\\xf6nnte bald Einzug in die Browserwelt halten: die HTML Sanitizer API! Sie tritt an um HTML Strings, die mit JavaScript gebaut werden, endlich sicher, und Libraries wie DOMPurify \\xfcberfl\\xfcssig zu machen. String rein, sicheres HTML raus. Wie, was, wo und warum erkl\\xe4rt uns Frederik Braun, Staff Security Engineer bei Mozilla und Mitverfasser des W3C Standard-Drafts. Dazu berichten wir noch vom Twitch Leak, und Constantin erkl\\xe4rt und die CSS-Eigenschaft "offset". Eine Runde Sache (die ins Eck musste, oder so).'