Встречается на собеседованиях • сегодня
Как защитить уязвимость чтобы она эксплуатировалась но злоумышленник не мог ничего сделать
Используйте **Content Security Policy (CSP)** для ограничения источников скриптов, стилей и других ресурсов. Пример заголовка:
```http
Content-Security-Policy: default-src 'self'; script-src 'self' 'unsafe-inline' 'unsafe-eval'
```
Для защиты от XSS применяйте **санитизацию ввода** (например, с DOMPurify):
```js
const clean = DOMPurify.sanitize(userInput);
```
Используйте **HttpOnly и Secure флаги** для кук:
```js
Set-Cookie: sessionId=123; HttpOnly; Secure; SameSite=Strict
```
Для CSRF-защиты — **токены в формах**:
```html
```
Эти меры ограничивают вред даже при успешной эксплуатации уязвимости.

Софи собрала все вопросы. Тренируйся и получай
офферы быстрее!
офферы быстрее!
Попробовать бесплатно
Следующий вопрос
Это единственный вопрос по вашему фильтру
как отвечать на вопрос
пример собеседования
фреймворки на собеседовании
типичные вопросы junior
интервью вопросы и ответы