Generative UI Security: Chống XSS, Prompt Injection & WCAG

Phần 4: Bảo Mật & Accessibility (A11y) Trong GenUI

← Chương trước: Phần 3 — Component Registry | Mục lục Series | Chương tiếp theo: Phần 5 — Human-In-The-Loop → Answer-first: Bảo mật trong Generative UI tuân thủ nguyên tắc Zero-Trust đối với dữ liệu từ LLM: ngăn chặn Prompt Injection/XSS bằng Component Registry Allowlist, kiểm duyệt định dạng Props qua Zod Schema Validation, thiết lập Content Security Policy (CSP) chặt chẽ và tuân thủ các tiêu chuẩn trợ năng WCAG 2.1 AA qua aria-live. ...

16 tháng 5, 2026 · 5 phút · Lê Tuấn Anh