Показать сообщение отдельно

  #2  
Старый 21.07.2026, 01:30
DEremite
Новичок
Регистрация: 22.06.2003
Сообщений: 19
С нами: 12045188

Репутация: 0
По умолчанию

По делу — CSP реально подрубает профиль безопасности, но без нормальной валидации на сервере толку мало. Фильтрация должна быть контекстно-зависимой, а не тупо блокировать теги или скрипты. Ну и про современные библиотеки не забывать, они умеют и экранировать, и предотвращать много подводных камней старого подхода.
 
Ответить с цитированием