𝗥𝗲𝗮𝗰𝘁 𝘃𝘀. 𝗫𝗦𝗦: రక్షణ కవచాలు ఎక్కడ ముగిసిపోతాయి

React డిఫాల్ట్‌గా సురక్షితంగా ఉంటుంది. స్క్రిప్ట్ ఇంజెక్షన్లను (script injections) అడ్డుకోవడానికి ఇది JSXలో విలువలను ఎస్కేప్ (escape) చేస్తుంది. కానీ ఇది భద్రత గురించి తప్పుడు భావనను కలిగిస్తుంది. React XSS ప్రమాదాన్ని తగ్గిస్తుంది, కానీ దానిని పూర్తిగా అంతం చేయదు.

XSS దాడులలో మూడు ప్రధాన రకాలు ఉన్నాయి:

React నిజంగా మిమ్మల్ని దేని నుండి రక్షిస్తుంది?

React కొన్ని 'ఎస్కేప్ హ్యాచెస్' (escape hatches) అందిస్తుంది. మీరు వాటిని తప్పుగా ఉపయోగిస్తే, భద్రతా లోపాలను (vulnerabilities) సృష్టిస్తారు.

ఈ తప్పుల పట్ల జాగ్రత్తగా ఉండండి:

భద్రత కోసం React అవసరమైన సాధనాలను అందిస్తుంది. మీరు వాటిని సరిగ్గా ఉపయోగించాలి. భద్రత అనేది మీ బాధ్యత.

Source: https://dev.to/ayomidejhay/react-vs-xss-where-the-guardrails-end-6p2