@typepurify/security
v0.4.4
Published
Security inspection tools.
Readme
@typepurify/security
Lightweight utility functions for basic web security tasks (XSS prevention, HTML escaping, URL sanitization). Part of the TypePurify ecosystem.
Installation
npm install @typepurify/securityUsage
escapeHtml
Converts characters like <, >, &, ", and ' to their HTML entities to safely embed user input in HTML.
import { escapeHtml } from '@typepurify/security';
const userInput = '<script>alert("XSS")</script>';
const safeString = escapeHtml(userInput);
// <script>alert("XSS")</script>stripHtml
Removes all HTML tags from a string, leaving only the text content.
import { stripHtml } from '@typepurify/security';
const input = 'Hello <b>World</b>!';
const textOnly = stripHtml(input);
// Hello World!sanitizeUrl
Ensures a URL is safe for href attributes, blocking dangerous protocols like javascript:, vbscript:, and data:.
import { sanitizeUrl } from '@typepurify/security';
const safeLink = sanitizeUrl('https://example.com'); // 'https://example.com'
const maliciousLink = sanitizeUrl('javascript:alert("XSS")'); // '#'