React vs. XSS: 보호 장치가 끝나는 지점

React는 기본적으로 안전합니다. 대부분의 스크립트 인젝션을 방지하기 위해 JSX 내의 값을 이스케이프(escape) 처리합니다. 하지만 이는 잘못된 보안 의식을 심어줄 수 있습니다. React는 XSS 위험을 줄여줄 뿐, 완전히 없애주지는 않습니다.

XSS 공격에는 세 가지 주요 유형이 있습니다:

React는 실제로 무엇으로부터 보호해 주나요?

React는 탈출구(escape hatches)를 제공합니다. 이를 잘못 사용하면 취약점이 발생할 수 있습니다.

다음과 같은 실수에 주의하세요:

React는 보안을 위한 도구를 제공합니다. 이를 올바르게 사용하는 것은 여러분의 몫입니다. 보안은 여러분의 책임입니다.

출처: https://dev.to/ayomidejhay/react-vs-xss-where-the-guardrails-end-6p2