jsx语法

什么是jsx语法

  • html写在js中而且不用加任何引号.
  • 遇见<>按html语法解析,遇见{ }按js语法解析。

构建react应用的元素和组件

  • 在属性中嵌入 JavaScript 表达式时,不要使用引号来包裹大括号

JSX 防止注入攻击

  • 默认情况下, 在渲染之前, React DOM 会格式化(escapes) JSX中的所有值. 从而保证用户无法注入任何应用之外的代码. 在被渲染之前,所有的数据都被转义成为了字符串处理。 以避免 XSS(跨站脚本) 攻击。

你可能感兴趣的:(jsx语法)