𝗥𝗲𝗮𝗰𝘁 𝘃𝘀. 𝗫𝗦𝗦: 𝗗𝗼𝗻𝗱𝗲 𝘁𝗲𝗿𝗺𝗶𝗻𝗮𝗻 𝗹𝗮𝘀 𝗽𝗿𝗼𝘁𝗲𝗰𝗰𝗶𝗼𝗻𝗲𝘀

React es seguro por defecto. Escapa los valores en JSX para detener la mayoría de las inyecciones de scripts. Pero esto crea una falsa sensación de seguridad. React reduce el riesgo de XSS, pero no lo elimina.

Existen tres tipos principales de ataques XSS:

¿De qué te protege React realmente?

React proporciona vías de escape. Si las usas de forma incorrecta, creas vulnerabilidades.

Ten cuidado con estos errores:

React proporciona las herramientas para la seguridad. Debes usarlas correctamente. La seguridad es tu responsabilidad.

Fuente: https://dev.to/ayomidejhay/react-vs-xss-where-the-guardrails-end-6p2