React बनाम XSS: जहाँ सुरक्षा घेरे (Guardrails) समाप्त होते हैं

React डिफ़ॉल्ट रूप से सुरक्षित है। यह अधिकांश स्क्रिप्ट इंजेक्शन को रोकने के लिए JSX में वैल्यूज़ को एस्केप (escape) करता है। लेकिन यह सुरक्षा की एक झूठी भावना पैदा करता है। React XSS के जोखिम को कम करता है, लेकिन इसे समाप्त नहीं करता।

XSS हमलों के तीन मुख्य प्रकार हैं:

React वास्तव में आपको किससे बचाता है?

React 'escape hatches' प्रदान करता है। यदि आप उनका गलत उपयोग करते हैं, तो आप सुरक्षा खामियां (vulnerabilities) पैदा कर देते हैं।

इन गलतियों से सावधान रहें:

React सुरक्षा के लिए टूल्स प्रदान करता है। आपको उनका सही ढंग से उपयोग करना चाहिए। सुरक्षा आपकी जिम्मेदारी है।

स्रोत: https://dev.to/ayomidejhay/react-vs-xss-where-the-guardrails-end-6p2