Встречается на собеседованиях • сегодня
Как защититься от последствий эксплуатации XSS
Используйте несколько слоев защиты:
1. **Экранирование данных** - преобразуйте спецсимволы в HTML-сущности:
```javascript
function escapeHtml(str) {
return str.replace(/&/g, '&')
.replace(//g, '>')
.replace(/"/g, '"')
.replace(/'/g, ''');
}
```
2. **Content Security Policy (CSP)** - ограничивает источники скриптов:
```
Content-Security-Policy: default-src 'self'
```
3. **HttpOnly cookies** - предотвращают доступ к кукам через JS:
```
Set-Cookie: sessionId=123; HttpOnly; Secure
```
4. **Библиотеки** - используйте DOMPurify для очистки HTML или React's dangerouslySetInnerHTML с осторожностью.
5. **Валидация ввода** - проверяйте данные как на клиенте, так и на сервере.

Софи собрала все вопросы. Тренируйся и получай
офферы быстрее!
офферы быстрее!
Попробовать бесплатно
Следующий вопрос
Это единственный вопрос по вашему фильтру
как отвечать на вопрос
пример собеседования
фреймворки на собеседовании
типичные вопросы junior
интервью вопросы и ответы