← Node.js & Express59 / 65
Mencegah XSS (Cross-Site Scripting)
XSS terjadi saat peretas berhasil menyuntikkan skrip <script> berbahaya ke dalam aplikasi web. Sanitasi data masukan dan hindari innerHTML murni.
👀 Contoh dulu
function sanitizeHtmlInput(str) {
return str.replace(/<script.*?>.*?<\/script>/gi, '');
}
console.log(sanitizeHtmlInput('<script>bad()</script>Hi'));Hasilnya: Hi
💡 React dan template engine modern otomatis melakukan escaping pada output string.
📝 Sekarang giliranmu
Buat fungsi sanitizeHtmlInput(inputString) yang menghapus tag <script> dari string menggunakan inputString.replace(/<script.*?>.*?<\/script>/gi, '').
Preview