Встречается на собеседованиях • сегодня

Устанавливал ли CSP на сайте

Да, работал с CSP (Content Security Policy). Это механизм безопасности, который помогает предотвращать XSS, инъекции и другие атаки, ограничивая источники загружаемых ресурсов (скрипты, стили, изображения и т.д.).

Пример заголовка CSP:

http
Content-Security-Policy: default-src 'self'; script-src 'self' https://trusted.cdn.com; style-src 'self' 'unsafe-inline'; img-src *;

Ключевые моменты:

  • default-src — fallback для других директив
  • 'self' — разрешает загрузку только с текущего домена
  • 'unsafe-inline' — разрешает inline-скрипты/стили (не рекомендуется)
  • Можно настраивать через meta-тег, но заголовок HTTP предпочтительнее

При внедрении CSP важно тестировать с Content-Security-Policy-Report-Only перед полным включением.

Sophi
Софи собрала все вопросы. Тренируйся и получай
офферы быстрее!
Попробовать бесплатноArrow

Следующий вопрос

Это единственный вопрос по вашему фильтру

как отвечать на вопрос
пример собеседования
фреймворки на собеседовании
типичные вопросы junior
интервью вопросы и ответы