javascript / beginner
Snippet
Schutz vor Cross-Site-Scripting durch automatische Text-Maskierung
Standardmäßig maskiert React alle in JSX-Ausdrücken eingebetteten Werte, bevor sie im DOM gerendert werden. Dies schützt die Anwendung vor Cross-Site-Scripting-Angriffen (XSS), da HTML-Tags als reiner Text dargestellt werden.
snippet.js
javascript
1
2
3
4
5
6
7
8
function UserBio({ bioText }) {// React automatically escapes strings embedded in JSXreturn (<section className="profile-bio"><p>{bioText}</p></section>);}
react
Erklärung
1
function UserBio({ bioText }) {
Definiert eine Komponente, die Benutzereingaben als Prop entgegennimmt.
2
<p>{bioText}</p>
Bettet den String sicher in JSX ein, sodass Zeichen wie '<' und '>' als reiner Text gerendert werden.