크로스 사이트 스크립팅 (XSS)
Cross-site Scripting (XSS)
Last updated
Cross-site Scripting (XSS)
Last updated
import ReactMarkdown from "react-markdown";
function UnsafeComponent({ markdown }) {
// XSS 공격에 취약한 설정
return <ReactMarkdown allowDangerousHtml children={markdown} />;
}import ReactMarkdown from "react-markdown";
function SafeComponent({ markdown }) {
// 안전한 기본 설정 사용 (HTML escape 처리)
return <ReactMarkdown escapeHtml={true} children={markdown} />;
}