Встречается на собеседованиях • сегодня
Какие ресурсы позволяет ограничивать CSP
CSP (Content Security Policy) позволяет ограничивать загрузку и выполнение различных ресурсов для защиты от XSS, инъекций и других атак. Основные директивы:
default-src– резервный источник для всех ресурсовscript-src– управление загрузкой скриптовstyle-src– ограничение стилей (CSS)img-src– контроль загрузки изображенийfont-src– шрифтыconnect-src– XMLHttpRequest, WebSocket, EventSourcemedia-src– видео и аудиоobject-src– плагины (Flash, Java)frame-src– iframeworker-src– Web Workersmanifest-src– манифесты веб-приложений
Пример CSP-заголовка:
http
Content-Security-Policy: default-src 'self'; script-src 'self' https://trusted.cdn.com; img-src *; media-src 'none'
Софи собрала все вопросы. Тренируйся и получай
офферы быстрее!
офферы быстрее!
Попробовать бесплатно
Следующий вопрос
Это единственный вопрос по вашему фильтру
как отвечать на вопрос
пример собеседования
фреймворки на собеседовании
типичные вопросы junior
интервью вопросы и ответы