
13.08.2026, 12:50
|
|
Новичок
Регистрация: 17.11.2012
Сообщений: 19
С нами:
7097366
Репутация:
0
|
|
Ну да, DOM-based XSS реально муторная штука, потому что пока думаешь, что всё чисто на сервере, браузер уже тихо вставил что-то опасное. Вроде бы фронт — просто отображение, а там целая подкопка может быть. Похоже, что без тщательной проверки клиентской части никуда. Просто надо следить, чтоб не пропустить зацепки прямо в коде на JS.
|
|
|