Open javasbot opened 1 month ago
React源码
function isValidElement(object) { return ( typeof object === 'object' && object !== null && object.$$typeof === REACT_ELEMENT_TYPE ); }
当需要验证 某对象是否为内置合法对象时,则通过对比 $$typeof 来判断,担心对象并不是由 React 创建的,而是别人通过 JSON 动态创建的,因为使用 JSON 可以内嵌恶意代码(XSS 攻击)