我想在我的网站上有一个动态博客(使用 React)。最初,我打算将原始 HTML 中的帖子存储在我的数据库中,并使用危险的 SetInnerHTML 生成内容。然而,我担心安全隐患。虽然我的应用程序没有任何敏感数据,但我对 XSS 不够精通,无法了解我打开应用程序会遇到的所有危险。
我很好奇是否有一种高性能、安全的方式在我的应用程序中动态加载博客页面。在这种情况下,使用https://github.com/odysseyscience/react-router-proxy-loader会有用吗?将博客文章 JSX 的文件夹与我的应用程序的其余部分分开并使用它加载它(诚然,我不确定 react-router-proxy-loader 是如何工作的)。
我愿意接受建议。