NextLab

Bezpieczeństwo

Działające przykłady nagłówków HTTP, ochrony CSRF, ograniczania żądań i bezpiecznego renderowania danych.

Dane wejściowe i XSS

React renderuje tekst użytkownika jako tekst, dlatego kod wpisany do pola nie zostaje wykonany.

Zakres demonstracji

  • automatyczne escapowanie React
  • dangerouslySetInnerHTML
  • walidacja danych

Bezpieczne renderowanie React:

<script>alert("xss")</script>

Tekst pozostaje tekstem — nie używamy dangerouslySetInnerHTML dla danych od użytkownika.