Mencegah XSS (Cross-Site Scripting)

XSS terjadi saat peretas berhasil menyuntikkan skrip <script> berbahaya ke dalam aplikasi web. Sanitasi data masukan dan hindari innerHTML murni.

👀 Contoh dulu

function sanitizeHtmlInput(str) {
  return str.replace(/<script.*?>.*?<\/script>/gi, '');
}
console.log(sanitizeHtmlInput('<script>bad()</script>Hi'));

Hasilnya: Hi

💡 React dan template engine modern otomatis melakukan escaping pada output string.

📝 Sekarang giliranmu

Buat fungsi sanitizeHtmlInput(inputString) yang menghapus tag <script> dari string menggunakan inputString.replace(/<script.*?>.*?<\/script>/gi, '').

Preview