Встречается на собеседованиях • сегодня
Как устранить XSS уязвимость
XSS (Cross-Site Scripting) можно устранить несколькими способами:
1. **Экранирование данных** – преобразование спецсимволов в HTML-сущности:
```javascript
function escapeHtml(text) {
return text.replace(/&/g, "&")
.replace(//g, ">")
.replace(/"/g, """)
.replace(/'/g, "'");
}
```
2. **Использование textContent вместо innerHTML**:
```javascript
element.textContent = userInput;
```
3. **Content Security Policy (CSP)** – HTTP-заголовок, ограничивающий источники скриптов:
```
Content-Security-Policy: default-src 'self'
```
4. **Библиотеки** – например, DOMPurify для очистки HTML:
```javascript
import DOMPurify from 'dompurify';
const clean = DOMPurify.sanitize(dirty);
```
5. **HttpOnly cookies** – защита кук от доступа через JavaScript.
Важно применять эти методы комплексно, особенно при работе с пользовательским вводом, который выводится на страницу.

Софи собрала все вопросы. Тренируйся и получай
офферы быстрее!
офферы быстрее!
Попробовать бесплатно
Следующий вопрос
Это единственный вопрос по вашему фильтру
как отвечать на вопрос
пример собеседования
фреймворки на собеседовании
типичные вопросы junior
интервью вопросы и ответы