安全培训中如何避免React里的XSS漏洞?

UE丶沐希 阅读 3

最近公司搞安全开发生命周期培训,提到前端也要防XSS。我在用React写一个动态渲染用户输入内容的功能,但不确定这样写会不会有风险。

我试过直接用{userInput}插值,但听说dangerouslySetInnerHTML更危险。下面是我现在的写法,是不是已经安全了?还是说还得额外处理?

function MessageDisplay({ message }) {
  return (
    <div>
      {message}
    </div>
  );
}
我来解答 赞 1 收藏
二维码
手机扫码查看
暂无解答

暂无解答