Projekt

Obecné

Profil

Akce

Knihovna pro řešení formátování HTML tagů » Historie » Revize 1

Revize 1/2 | Další »
Václav Honzík, 2022-04-25 13:20


Knihovna pro řešení formátování HTML tagů

Vyřešeno pomocí knihovny DOMPurify, která umí sanitizovat z HTML nebezpečné úseky jako <script>alert('hello world')</script> apod. Knihovna se využije před vložením potenciálně nebezpečného HTML do virtuálního DOMu Reactu přes dangerouslySetInnerHTML, takže tento problém nemusí vůbec ošetřovat backend.

Aktualizováno uživatelem Václav Honzík před asi 2 roky(ů) · 1 revizí