𝗥𝗲𝗮𝗰𝘁 𝘃𝘀. 𝗫𝗦𝗦: 𝗪𝗵𝗲𝗿𝗲 𝘁𝗵𝗲 𝗚𝘂𝗮𝗿𝗱𝗿𝗮𝗶𝗹𝘀 𝗘𝗻𝗱

React बाय डिफॉल्ट सुरक्षित आहे. बहुतेक स्क्रिप्ट इंजेक्शन रोखण्यासाठी ते JSX मधील व्हॅल्यूज 'एस्केप' (escape) करते. परंतु यामुळे सुरक्षेची एक चुकीची भावना निर्माण होऊ शकते. React मुळे XSS चा धोका कमी होतो, पण तो पूर्णपणे संपत नाही.

XSS हल्ल्यांचे तीन मुख्य प्रकार आहेत:

React प्रत्यक्षात तुमचे कशापासून संरक्षण करते?

React काही 'एस्केप हॅचेस' (escape hatches) प्रदान करते. जर तुम्ही त्यांचा चुकीचा वापर केला, तर तुम्ही असुरक्षितता (vulnerabilities) निर्माण करू शकता.

या चुकांपासून सावध राहा:

React सुरक्षेसाठी साधने प्रदान करते. तुम्ही त्यांचा योग्य वापर केला पाहिजे. सुरक्षा ही तुमची जबाबदारी आहे.

स्त्रोत: https://dev.to/ayomidejhay/react-vs-xss-where-the-guardrails-end-6p2