𝗥𝗲𝗮𝗰𝘁 𝘃𝘀. 𝗫𝗦𝗦: 𝗪𝗵𝗲𝗿𝗲 𝘁𝗵𝗲 𝗚𝘂𝗮𝗿𝗱𝗿𝗮𝗶𝗹𝘀 𝗘𝗻𝗱

React ist standardmäßig sicher. Es maskiert Werte in JSX, um die meisten Script-Injektionen zu verhindern. Dies erzeugt jedoch ein falsches Sicherheitsgefühl. React reduziert das XSS-Risiko, aber es beseitigt es nicht.

Es gibt drei Hauptarten von XSS-Angriffen:

Wovor schützt React Sie eigentlich?

React bietet „Escape Hatches“ (Ausstiegsmöglichkeiten). Wenn Sie diese falsch verwenden, schaffen Sie Sicherheitslücken.

Achten Sie auf diese Fehler:

React stellt die Werkzeuge für die Sicherheit bereit. Sie müssen diese korrekt verwenden. Sicherheit liegt in Ihrer Verantwortung.

Quelle: https://dev.to/ayomidejhay/react-vs-xss-where-the-guardrails-end-6p2