𝗥𝗲𝗮𝗰𝘁 𝘃𝘀. 𝗫𝗦𝗦: 𝗪𝗵𝗲𝗿𝗲 𝘁𝗵𝗲 𝗚𝘂𝗮𝗿𝗱𝗿𝗮𝗶𝗹𝘀 𝗘𝗻𝗱

React இயல்பாகவே பாதுகாப்பானது. பெரும்பாலான ஸ்கிரிப்ட் இன்ஜெக்ஷன்களைத் (script injections) தடுக்க இது JSX-இல் உள்ள மதிப்புகளை எஸ்கேப் (escape) செய்கிறது. ஆனால் இது ஒரு தவறான பாதுகாப்பு உணர்வை உருவாக்குகிறது. React XSS அபாயத்தைக் குறைக்கிறது, ஆனால் அதை முழுமையாகத் தடுத்துவிடுவதில்லை.

XSS தாக்குதல்களில் மூன்று முக்கிய வகைகள் உள்ளன:

React உண்மையில் உங்களை எதிலிருந்து பாதுகாக்கிறது?

React சில மாற்று வழிகளை (escape hatches) வழங்குகிறது. அவற்றை நீங்கள் தவறாகப் பயன்படுத்தினால், பாதுகாப்பு ஓட்டைகளை (vulnerabilities) உருவாக்கிவிடுவீர்கள்.

இந்தத் தவறுகளைக் கவனத்தில் கொள்ளுங்கள்:

React பாதுகாப்பிற்கான கருவிகளை வழங்குகிறது. நீங்கள் அவற்றைச் சரியாகப் பயன்படுத்த வேண்டும். பாதுகாப்பு என்பது உங்கள் பொறுப்பு.

ஆதாரம்: https://dev.to/ayomidejhay/react-vs-xss-where-the-guardrails-end-6p2