Встречается на собеседованиях • сегодня

Как устранить XSS уязвимость

XSS (Cross-Site Scripting) можно устранить несколькими способами: 1. **Экранирование данных** – преобразование спецсимволов в HTML-сущности: ```javascript function escapeHtml(text) { return text.replace(/&/g, "&") .replace(//g, ">") .replace(/"/g, """) .replace(/'/g, "'"); } ``` 2. **Использование textContent вместо innerHTML**: ```javascript element.textContent = userInput; ``` 3. **Content Security Policy (CSP)** – HTTP-заголовок, ограничивающий источники скриптов: ``` Content-Security-Policy: default-src 'self' ``` 4. **Библиотеки** – например, DOMPurify для очистки HTML: ```javascript import DOMPurify from 'dompurify'; const clean = DOMPurify.sanitize(dirty); ``` 5. **HttpOnly cookies** – защита кук от доступа через JavaScript. Важно применять эти методы комплексно, особенно при работе с пользовательским вводом, который выводится на страницу.
Sophi
Софи собрала все вопросы. Тренируйся и получай
офферы быстрее!
Попробовать бесплатноArrow

Следующий вопрос

Это единственный вопрос по вашему фильтру

как отвечать на вопрос
пример собеседования
фреймворки на собеседовании
типичные вопросы junior
интервью вопросы и ответы