𝗥𝗲𝗮𝗰𝘁 𝘃𝘀. 𝗫𝗦𝗦: 𝗪𝗵𝗲𝗿𝗲 𝘁𝗵𝗲 𝗚𝘂𝗮𝗿𝗱𝗿𝗮𝗶𝗹𝘀 𝗘𝗻𝗱

React ডিফল্টভাবেই নিরাপদ। এটি বেশিরভাগ স্ক্রিপ্ট ইনজেকশন রোধ করতে JSX-এ ভ্যালুগুলোকে escape করে। কিন্তু এটি নিরাপত্তার একটি মিথ্যা ধারণা তৈরি করতে পারে। React XSS-এর ঝুঁকি কমায়, কিন্তু এটি পুরোপুরি নির্মূল করে না।

XSS আক্রমণের প্রধান তিনটি ধরন রয়েছে:

React আসলে আপনাকে কী থেকে রক্ষা করে?

React কিছু escape hatch প্রদান করে। আপনি যদি সেগুলো ভুলভাবে ব্যবহার করেন, তবে আপনি নিরাপত্তাজনিত ঝুঁকি বা vulnerability তৈরি করতে পারেন।

এই ভুলগুলো থেকে সাবধান থাকুন:

React নিরাপত্তার জন্য প্রয়োজনীয় টুলস প্রদান করে। আপনাকে সেগুলো সঠিকভাবে ব্যবহার করতে হবে। নিরাপত্তা নিশ্চিত করা আপনার দায়িত্ব।

Source: https://dev.to/ayomidejhay/react-vs-xss-where-the-guardrails-end-6p2