𝗥𝗲𝗮𝗰𝘁 𝘃𝘀. 𝗫𝗦𝗦: 𝗗𝗶 𝗠𝗮𝗻𝗮 𝗕𝗮𝘁𝗮𝘀𝗮𝗻 𝗞𝗲𝗮𝗺𝗮𝗻𝗮𝗻 𝗕𝗲𝗿𝗮𝗸𝗵𝗶𝗿

React aman secara default. Ia melakukan escaping pada nilai di JSX untuk menghentikan sebagian besar injeksi skrip. Namun, hal ini menciptakan rasa aman yang semu. React mengurangi risiko XSS, tetapi tidak menghilangkannya sepenuhnya.

Ada tiga jenis utama serangan XSS:

Apa yang sebenarnya dilindungi oleh React?

React menyediakan "escape hatches". Jika Anda menggunakannya dengan salah, Anda menciptakan kerentanan.

Waspadai kesalahan-kesalahan berikut:

React menyediakan alat-alat untuk keamanan. Anda harus menggunakannya dengan benar. Keamanan adalah tanggung jawab Anda.

Sumber: https://dev.to/ayomidejhay/react-vs-xss-where-the-guardrails-end-6p2