Estoy buscando renderizar HTML generado por el usuario dentro de un iframe. Me pregunto si debería (o ambos) desinfectar el marcado con una biblioteca como:
https://github.com/apostrophecms/sanitize-html
o simplemente use la propiedad sandbox en el iframe así:
<iframe sandbox="allow-popups" srcdoc="myMarkup" />¿Es una de estas soluciones mejor que la otra o ambas logran lo mismo?