description: "프론트엔드 보안 패턴 - 클라이언트 데이터 보호, 폼 보안, 서드파티 스크립트" paths:
프론트엔드에 적용되는 보안 패턴. 환경변수·스팸 방어 등 공통 사항은 common/security.md 참고.
NEXT_PUBLIC_ 접두사가 붙은 변수만 클라이언트에 노출됨을 인지common/security.md 참고)maxLength, type="url", type="email" 등 HTML 네이티브 제약을 먼저 활용{text})dangerouslySetInnerHTML 사용 금지 (불가피하면 DOMPurify 등으로 새니타이징)next.config.js 의 remotePatterns 에 허용 도메인 등록<a href> 로 렌더링할 때 rel="noopener noreferrer" 추가next/script 의 strategy="afterInteractive" 로 로드httpOnly + secure + sameSite 설정 권장아직 피드백이 없어요. 첫 번째로 의견을 남겨보세요!