---
title: "React 學習筆記 - 框架優勢、XSS、CSS in JS 使用方式 - Part 2"
description: "React 學習第二篇，說明 React 相較其他框架的優勢、XSS 防護機制，以及 CSS in JS 的使用方式與實務範例。"
canonical_url: "https://blog.markkulab.net/post/learn-react-part-2"
author: "Mark Ku"
author_url: "https://blog.markkulab.net/author/mark-ku"
site: "Mark Ku's Blog"
date_published: "2022-07-23 01:01:01 +0800"
category: "Frontend"
tags: ["react", "xss", "css in js", "frontend", "javascript", "framework", "學習筆記"]
language: "zh-TW"
license: "CC BY 4.0"
license_url: "https://creativecommons.org/licenses/by/4.0/"
attribution: "轉載或引用請註明作者並附上原文連結"
---

# React 學習筆記 - 框架優勢、XSS、CSS in JS 使用方式 - Part 2

## react 學習筆記

## react 框架的成功關鍵
### 雙向挷定的問題
雙向挷定主要透過數據的改變，動態改變 UI ，應用程式越來大，大多數情況不需要雙向綁定，反而造成效能的消耗，數據也越來越不好控制。  
Angular - AngularJs 雙單向數據，衍伸的問題太多，Angular 2 以後也採單向數據流。  
Vue - 單向數據流框架，v-model 只是語法糖，用來減少 控制數據流向的代碼，讓用戶的操作可以通過單向的數據流向 更新到綁定值中，綁定值在通過更新渲染更新到頁面上。  

### 單向渲染
數據和界面挷定，就好像一個函數，同樣的輸入參數，輸出同樣的組件。

### 虛擬dom 
瀏覽器操作 dom 成本很高，js 模擬出 DOM 抽像層，用最小代價達成部份渲染更新。

![虛擬DOM狀態改變、差異計算與瀏覽器DOM更新流程圖](https://blog.markkulab.net/content/markku/posts/learn-react-part-2/images/WUh2W3r.png)

### 元件化
一個應用是無數的元件我搭建，元件本身擁有著獨立、完整、自由組合特性，可以使  
* 一致性
* 視覺風格統一
* 有利程式開發協作

## react xss 
{html} => 在 jsx 模板中被渲染時，xss 相關字元，轉換成特殊字元轉成編碼字串，如果要渲染 Html，得透過 dangerouslySetInnerHTML ，但要小心使用。
```
import React from "react";
import logo from "./logo.svg";

import Robot from "Robot";
import "App.css";

function App() {
  let html = "<img alt='rebot' src='./images/GDZ.png'} />";
  let jsHack = "javascript: alert('123')";  

  let user = { name: "hannah </script><script>alert(1);//" };

  return (
    <div className="App">      

      <span dangerouslySetInnerHTML={{ __html: user.name }} />
      <a
        className="App-link"
        href="https://reactjs.org"
        target="_blank"
        rel="noopener noreferrer"
      >
        Learn Reactaa
      </a>
      {/* <Robot id="GDZ.png?set=set3" email="edaad" name="mark" /> */}
      <a href={jsHack}>JShACK</a>
      {html}
    </div>
  );
}

export default App;
```   
    
##  react 引用 css  方法
### 1. 直接引入整個css 文件
```
import './index.css'
<div className="app" />
```
P.S.這樣匯入可能造成，全域 css 汙染  

### 2. 在組件中寫css
```
import React from "react";

class Header extends React.Component {
	style1 = {
		background: 'red',
		height: '25px'
	};	
	 	
  render() {
    return (
		<div  style={this.style1}>		
			123
		</div>
    );
  }
}

export default Header;
```

### 3. css in js ( JSS 模快化引入 )
css in js 的特性是，最後渲染結果的 CssName 會是動態生成的，但好處是可以按使用需求使用 CSS 才引入使用。
宣告 css 模塊。

```
global.d.ts
declare module "*.module.css" {
    const classes: { [key: string]: string}
    export default classes
}

declare module "*.module.scss" {
    const classes: { [key: string]: string}
    export default classes
}
  
```

```
import style from './index'
<div className={styles.app}>
```

#### vscode 智能提示 css in Js 功能( 安裝 typescript css 模塊組件 )

```
npm install typescript-plugin-css-modules --save --dev
```
#### 修改 tsconfig.json 設定檔，加入 plugins
```
{
  "compilerOptions": {
    "target": "es5",
    "lib": [
      "dom",
      "dom.iterable",
      "esnext"
    ],
    ...
  
    "plugins": [
      {
        "name": "typescript-plugin-css-modules"
      }
    ]
    ...
	...
   "include": [
	"global.d.ts"
   ]
   ...
  },
}
```
#### 加入 vs code 配置( .vscode\settings.json )
```
{
	"typescript.tsdk": "node_modules/typescript/lib",
	"typescript.enablePromptUseWorkspaceTsdk": true,
	"typescript.tsserver.pluginPaths": ["typescript-plugin-css-modules"]
}
```
#### 此時 vs code 會提示，按下允許，重啟 vs code，就能擁有模塊的 css 模組的自動提示
![VS Code 提示使用工作區 TypeScript 版本](https://blog.markkulab.net/content/markku/posts/learn-react-part-2/images/rDoTdb4.png)
### 自動提示功能
![VS Code中CSS模組的自動提示選單](https://blog.markkulab.net/content/markku/posts/learn-react-part-2/images/S6loSZi.png)
P.S. 從React 底層，發現，圖片格式及其他類型 react moudule 都預設宣告好了，直接引就好行了  
![VS Code 顯示 React SVG 模組宣告](https://blog.markkulab.net/content/markku/posts/learn-react-part-2/images/xwbguAU.png)

---

## 關於本文與作者

本文出自 [Mark Ku's Blog](https://blog.markkulab.net/post/learn-react-part-2)

授權條款： [CC BY 4.0](https://creativecommons.org/licenses/by/4.0/) — 轉載或引用請註明作者並附上原文連結

### 關於作者

**[Mark Ku](https://blog.markkulab.net/author/mark-ku)** — Software Solution Provider

- 10+ 年資深軟體工程師，現為 AI 應用 Builder
- 專注大型平台架構設計，從北美電商到AI SaaS訂閱收費系統
- 結合 AI Agent 與自動化，打造高效可演進的產品技術基礎

### 作者開發的免費工具

以下工具皆可免費使用：

- [免費 PDF 簽名工具](https://blog.markkulab.net/tools/pdf-sign): 線上 PDF 簽名工具，瀏覽器內完成手繪、打字、上傳簽名，可拖曳放置、縮放、下載。所有處理都在你的裝置完成，檔案不會上傳。
- [VS Code Refactory](https://blog.markkulab.net/tools/refactory): Refactory 是一款 VS Code 重構擴充套件：34 個重構動作、37 條 code smell 檢查、Code Health 儀表板、18 種語言、534 支測試。懂你的專案慣例：介面放哪、DI 註冊寫在哪、'use client' 該不該加；還會用 git 修改頻率 × 複雜度排出「該先修哪個檔案」，並一鍵把壞味道交給你自己電腦上的 Claude Code 修。免費使用，原始碼不離開你的機器。
- [DB-Kit 資料庫管理工具](https://blog.markkulab.net/tools/db-kit): DB-Kit 是一個用 Tauri + Rust + React 打造的輕量跨平台資料庫管理工具，用單一一致的介面同時管理 MySQL、MariaDB、PostgreSQL、SQL Server、Oracle、SQLite、MongoDB、Redis、Kafka、Elasticsearch 與 RabbitMQ 十一種資料來源：連線密碼以 OS keychain 加密、SSH Tunnel、完整 CRUD、視覺化查詢建構器、多結果集同時顯示、跨連線資料傳輸與比對同步、Excel / CSV 匯入匯出、執行計畫視覺化、ER 圖、排程備份、SQL 壓力測試（p50～p99 延遲百分位）、15 條規則的 SQL 審查、Kafka 訊息瀏覽與監控告警；繁中 / 英文雙語介面，內建 AI 助手（自然語言生成 SQL、AI 審查與調校建議）與命令列工具 dbk。免費開源（MIT），提供 Windows / macOS / Linux 安裝檔。
- [VS Code Super Mermaid](https://blog.markkulab.net/tools/super-mermaid): Super Mermaid 是一款 VS Code 擴充套件：開箱即用的漂亮 Mermaid 圖表，自動上色、即時預覽、滑鼠平移縮放、PNG / SVG 高解析匯出，內建 21 種範本與多種主題。免費開源（MIT）。
- [React Super Mermaid](https://blog.markkulab.net/tools/react-super-mermaid): react-super-mermaid 是一個開源 React 元件庫：一行 <MermaidViewer> 即可渲染漂亮的 Mermaid 圖表，內建 colorful / sketch 主題、平移縮放、圖內搜尋、SVG / PNG 高解析匯出。輕量、SSR 安全、完整 TypeScript 型別。免費開源（MIT）。
- [Jira / Confluence Super Mermaid](https://blog.markkulab.net/tools/jira-super-mermaid): Atlassian Forge app：在 Jira issue 與 Confluence 內文直接寫 Mermaid 語法，畫流程圖、時序圖、狀態機與甘特圖。11 種圖表、SVG / PNG 匯出、明暗主題、完整中日韓文字支援。取得 Runs on Atlassian 資格：圖表存在你自己的站台，app 不呼叫任何第三方服務。免費，即將上架 Atlassian Marketplace。
- [Mermaid 線上預覽](https://blog.markkulab.net/tools/mermaid-preview): 在瀏覽器裡寫 Mermaid、即時看圖，整張圖表壓進網址就能分享。免註冊、不上傳伺服器，相容 mermaid.live 的分享連結。
- [React Intl Phone Number](https://blog.markkulab.net/tools/react-intl-phone-number): react-intl-phone-number 是一個開源 React 元件：framework-agnostic、不依賴 antd，提供 E.164 進出、可搜尋國旗 / 國碼下拉、可配置驗證等級（strict / mobile-strict / loose）、可主題化 CSS 與 i18n，電話邏輯由 google-libphonenumber 驅動。輕量、完整 TypeScript 型別。免費開源（MIT）。
- [Uptime Kuma Cluster](https://blog.markkulab.net/tools/uptime-kuma-cluster): 把單機版 Uptime Kuma 改造成高可用叢集：OpenResty + Lua 智慧負載平衡、MariaDB 共享狀態、健康檢查與自動 Failover，附叢集管理 REST API，一行 Docker Compose 啟動。免費開源（MIT）。
- [特教專案](https://blog.markkulab.net/education): 為特殊教育學生製作的學習教材

### 每日 Podcast

- [科技新鮮事](https://blog.markkulab.net/category/tech-news): 每日精選 AI 與科技趨勢，透過語音摘要快速掌握最新技術動態，涵蓋 AI 應用、軟體架構、DevOps 與工程實戰。 — RSS: https://blog.markkulab.net/feed.xml
- [AI股市蝦聊](https://blog.markkulab.net/category/ai-stock-chat): 每個交易日用 AI 分析台股盤勢，以雙人對話聊當天的盤中觀察與隔日預測。 — RSS: https://blog.markkulab.net/ai-stock-chat/feed.xml

### 電子報

[訂閱電子報](https://blog.markkulab.net/subscribe) — 第一時間收到新文章通知，無垃圾信、隨時可取消訂閱。
