𝗥𝗲𝗮𝗰𝘁 𝘃𝘀. 𝗫𝗦𝗦: 𝗪𝗵𝗲𝗿𝗲 𝘁𝗵𝗲 𝗚𝘂𝗮𝗿𝗱𝗿𝗮𝗶𝗹𝘀 𝗘𝗻𝗱

React ഡിഫോൾട്ടായി സുരക്ഷിതമാണ്. മിക്ക സ്ക്രിപ്റ്റ് ഇൻജക്ഷനുകളെയും തടയാൻ ഇത് JSX-ലെ വാല്യൂസിനെ എസ്കേപ്പ് (escape) ചെയ്യുന്നു. എന്നാൽ ഇത് സുരക്ഷയെക്കുറിച്ച് ഒരു തെറ്റായ ധാരണ ഉണ്ടാക്കിയേക്കാം. React XSS റിസ്ക് കുറയ്ക്കുന്നുണ്ടെങ്കിലും അത് പൂർണ്ണമായും ഇല്ലാതാക്കുന്നില്ല.

പ്രധാനമായും മൂന്ന് തരത്തിലുള്ള XSS ആക്രമണങ്ങളുണ്ട്:

React യഥാർത്ഥത്തിൽ നിങ്ങളെ എന്തിൽ നിന്നാണ് സംരക്ഷിക്കുന്നത്?

React ചില escape hatches നൽകുന്നുണ്ട്. അവ തെറ്റായി ഉപയോഗിച്ചാൽ സുരക്ഷാ വീഴ്ചകൾ (vulnerabilities) ഉണ്ടായേക്കാം.

ഈ തെറ്റുകൾ ശ്രദ്ധിക്കുക:

സുരക്ഷയ്ക്കായുള്ള ടൂളുകൾ React നൽകുന്നുണ്ട്. അവ നിങ്ങൾ ശരിയായി ഉപയോഗിക്കണം. സുരക്ഷ എന്നത് നിങ്ങളുടെ ഉത്തരവാദിത്തമാണ്.

Source: https://dev.to/ayomidejhay/react-vs-xss-where-the-guardrails-end-6p2