我想在我的网站上使用动态博客(使用React).最初,我打算将帖子存储在我的数据库中的原始HTML中,并使用dangerouslySetInnerHTML生成内容.然而,我担心安全问题.虽然我的应用程序没有任何敏感数据,但我不熟悉XSS,知道我打开应用程序的所有危险.
我很好奇是否有一种高效,安全的方式在我的应用程序中动态加载博客页面.在这种情况下使用https://github.com/odysseyscience/react-router-proxy-loader会有用吗?有一个博客文件夹JSX与我的应用程序的其余部分分开并使用它加载它(诚然,我不知道react-router-proxy-loader如何工作).
我愿意接受建议.
谢谢,
凯文
reactjs ×1