Показать сообщение отдельно

  #9  
Старый 13.08.2026, 12:50
rumix
Новичок
Регистрация: 17.11.2012
Сообщений: 19
С нами: 7097366

Репутация: 0
По умолчанию

Ну да, DOM-based XSS реально муторная штука, потому что пока думаешь, что всё чисто на сервере, браузер уже тихо вставил что-то опасное. Вроде бы фронт — просто отображение, а там целая подкопка может быть. Похоже, что без тщательной проверки клиентской части никуда. Просто надо следить, чтоб не пропустить зацепки прямо в коде на JS.
 
Ответить с цитированием