/** * CSS Sanitizer * Sanitizes user-provided CSS to prevent security vulnerabilities */ // Patterns that should be blocked for security const FORBIDDEN_PATTERNS = [ // JavaScript execution /expression\s*\(/gi, /javascript:/gi, /behavior\s*:/gi, /-moz-binding/gi, /vbscript:/gi, // External resources (potential data exfiltration) /@import/gi, // Dangerous at-rules /@charset/gi, /@namespace/gi, // IE-specific exploits /\\0/g, // Null byte /\\9/g, // IE CSS hack // Script injection attempts /