Пытался написать свою нано-библиотеку для очистки опасных тегов в HTML, так как DOMPurify содержит 75% кода для ненужных мне фич и опций.
Но увы, сейчас нашли столько хитрых XSS, что просто реверс-инжинирить их код и пройти все тесты не получится.
Не используйте что-то другое.
Из минусов — потратил два дня.
Из плюсов — теперь лучше разбираюсь с парсингом HTML в браузере (DOMParser) и с последними XSS-атаками (там прямо искусство, кажется, многие сайты сейчас могут иметь XSS-уязвимости так как старые простые парсеры не работают).