Estoy mostrando los comentarios de los usuarios sobre cómo reaccionar con DomPurify. Cuando el usuario ingresa cadenas peligrosas: por ejemplo, 'se codifica, ¿cómo puedo decodificarlo de manera segura?
Aquí está el código:
<p className="donor-comment"> {DOMPurify.sanitize(hit.comment)} </p>Gracias por adelantado
No tiene que escapar de la entrada del usuario manualmente o mediante el uso de bibliotecas de terceros como DOMPurify. React DOM lo hace por defecto.
https://reactjs.org/docs/introducing-jsx.html#jsx-prevents-injection-attacks
De forma predeterminada, React DOM escapa de los valores incrustados en JSX antes de representarlos. Por lo tanto, garantiza que nunca pueda inyectar nada que no esté escrito explícitamente en su aplicación. Todo se convierte en una cadena antes de ser renderizado. Esto ayuda a prevenir ataques XSS (cross-site-scripting).