Встречается на собеседованиях • сегодня

Как защититься от последствий эксплуатации XSS

Используйте несколько слоев защиты: 1. **Экранирование данных** - преобразуйте спецсимволы в HTML-сущности: ```javascript function escapeHtml(str) { return str.replace(/&/g, '&') .replace(//g, '>') .replace(/"/g, '"') .replace(/'/g, '''); } ``` 2. **Content Security Policy (CSP)** - ограничивает источники скриптов: ``` Content-Security-Policy: default-src 'self' ``` 3. **HttpOnly cookies** - предотвращают доступ к кукам через JS: ``` Set-Cookie: sessionId=123; HttpOnly; Secure ``` 4. **Библиотеки** - используйте DOMPurify для очистки HTML или React's dangerouslySetInnerHTML с осторожностью. 5. **Валидация ввода** - проверяйте данные как на клиенте, так и на сервере.
Sophi
Софи собрала все вопросы. Тренируйся и получай
офферы быстрее!
Попробовать бесплатноArrow

Следующий вопрос

Это единственный вопрос по вашему фильтру

как отвечать на вопрос
пример собеседования
фреймворки на собеседовании
типичные вопросы junior
интервью вопросы и ответы