中等React
0 1

在React 开发中是否存在安全问题?如何解决这些问题?

【概念释义】

React 安全:XSS(dangerouslySetInnerHTML、未过滤 HTML)、javascript: 链接敏感数据进前端 envCSRF(cookie 鉴权需 token)、依赖 CVE。防护:JSX 默认转义、DOMPurify、CSP、httpOnly cookie、npm audit。

【基础使用】

jsx
import DOMPurify from "dompurify";
<div dangerouslySetInnerHTML={{ __html: DOMPurify.sanitize(userHtml) }} />

登录查看完整 578

回答讨论

暂无讨论,登录后可抢先发言

本题库更多题目(50)