最新記事

少しずつでも、確実に成長していく場所

AIが生成したHTMLを安全に表示するには?(DOMPurifyとXSS対策)

AIが生成したHTMLを安全に表示するには?(DOMPurifyとXSS対策)

AIチャットボットやGEO(Generative Engine Optimization)診断ツールなど、「AIが生成したテキストをリッチに表示したい」というニーズが急増しています。しかし、MarkdownのパースやHTMLの直接挿入には、常にXSS(クロスサイトスクリプティング)のリスクが伴います。 本記事では、AIアプリ特有の脆弱性と、デファクトスタンダードである