Bezpieczeństwo
Działające przykłady nagłówków HTTP, ochrony CSRF, ograniczania żądań i bezpiecznego renderowania danych.
Dane wejściowe i XSS
React renderuje tekst użytkownika jako tekst, dlatego kod wpisany do pola nie zostaje wykonany.
Zakres demonstracji
- automatyczne escapowanie React
- dangerouslySetInnerHTML
- walidacja danych
Bezpieczne renderowanie React:
Tekst pozostaje tekstem — nie używamy dangerouslySetInnerHTML dla danych od użytkownika.