Динамический c импорт с React ленивый или Next JS dynamici c уязвим для инъекций - PullRequest
1 голос
/ 23 апреля 2020

React lazy

const Component = lazy(() => import(`../${element}`));

Далее JS dynamic

const Component = dynamic(() => import(`../${element}`));

В этих примерах есть относительный путь. Однако в моем приложении я также лениво загружаю элемент как единственный аргумент функции импорта, например:

const Component = lazy(() => import(element));

Может ли элемент быть подделан для внедрения XSS? и если так, как я могу защититься от этого. Есть ли способ кодировать переменную, чтобы обеспечить ее безопасность?

...