- React Server Actions은 API 코드를 사용하는 컴포넌트 바로 위에 쓸 수 있어 효율적이지만, 악용될 수 있는 취약점을 가지고 있습니다. 🤯
- React Server Action에서 취약한 점은 사용자가 Server Action의 ID를 알아낸다면, 임의의 인자를 전달하여 서버 함수를 호출할 수 있다는 것입니다. 😨
- 이로 인해, 사용자는 다른 사용자의 정보를 조작하거나 심지어 데이터를 삭제하는 등의 부정한 행위를 할 수 있습니다. 😱