• Sanitize une chaîne HTML avec DOMPurify.

    Parameters

    • input: string

      Valeur brute issue de la propriété (GeoJSON / KML / GPX).

    • Optionaloptions: { config?: any; purify?: any; strict?: boolean } = {}

      Options optionnelles.

      • Optionalconfig?: any

        Surcharge partielle de la config DOMPurify.

      • Optionalpurify?: any

        Instance DOMPurify à utiliser (utile en Node.js avec jsdom).

      • Optionalstrict?: boolean

        true → texte pur (aucune balise conservée). false (défaut) → mise en forme sûre autorisée.

    Returns string

    Chaîne sanitizée, sûre pour une insertion dans le DOM.

    // Valeur avec XSS dans une propriété GeoJSON
    const raw = feature.properties.description; // "<img src=x onerror=alert(1)> Paris"
    const safe = sanitizeHtml(raw); // " Paris"

    // Mode strict pour un attribut title
    const title = sanitizeHtml(feature.properties.nom, { strict: true });