React Security
Installation
SKILL.md
React Security
Priority: P0 (CRITICAL)
Preventing vulnerabilities in client-side apps.
Implementation Guidelines
- XSS: Avoid
dangerouslySetInnerHTML. Sanitize viaDOMPurifyif needed. - URLs: Validate
javascript:protocols in user links. - Auth: Store tokens in
HttpOnlycookies. AvoidlocalStorage. - Deps: Run
npm audit. Pin versions. - Secrets: Server-side only. No
.envsecrets in build. - CSP: Strict Content-Security-Policy headers.