Встречается на собеседованиях • сегодня
Устанавливал ли CSP на сайте
Да, работал с CSP (Content Security Policy). Это механизм безопасности, который помогает предотвращать XSS, инъекции и другие атаки, ограничивая источники загружаемых ресурсов (скрипты, стили, изображения и т.д.).
Пример заголовка CSP:
http
Content-Security-Policy: default-src 'self'; script-src 'self' https://trusted.cdn.com; style-src 'self' 'unsafe-inline'; img-src *;Ключевые моменты:
default-src— fallback для других директив'self'— разрешает загрузку только с текущего домена'unsafe-inline'— разрешает inline-скрипты/стили (не рекомендуется)- Можно настраивать через meta-тег, но заголовок HTTP предпочтительнее
При внедрении CSP важно тестировать с Content-Security-Policy-Report-Only перед полным включением.

Софи собрала все вопросы. Тренируйся и получай
офферы быстрее!
офферы быстрее!
Попробовать бесплатно
Следующий вопрос
Это единственный вопрос по вашему фильтру
как отвечать на вопрос
пример собеседования
фреймворки на собеседовании
типичные вопросы junior
интервью вопросы и ответы