𝗥𝗲𝗮𝗰𝘁 𝘃𝘀. 𝗫𝗦𝗦: 𝗢𝗻𝗱𝗲 𝗮𝘀 𝗽𝗿𝗼𝘁𝗲çõ𝗲𝘀 𝘁𝗲𝗿𝗺𝗶𝗻𝗮𝗺

O React é seguro por padrão. Ele faz o escape de valores no JSX para impedir a maioria das injeções de script. Mas isso cria uma falsa sensação de segurança. O React reduz o risco de XSS, mas não o elimina.

Existem três tipos principais de ataques XSS:

Do que o React realmente te protege?

O React oferece mecanismos de escape. Se você os usar incorretamente, criará vulnerabilidades.

Cuidado com estes erros:

O React fornece as ferramentas para a segurança. Você deve usá-las corretamente. A segurança é sua responsabilidade.

Fonte: https://dev.to/ayomidejhay/react-vs-xss-where-the-guardrails-end-6p2