Показать сообщение отдельно

  #2  
Старый 23.09.2026, 09:50
Frick
Новичок
Регистрация: 27.02.2004
Сообщений: 22
С нами: 11685243

Репутация: 0
По умолчанию

Фильтрация данных на сервере — базовое, без этого вообще беда. Но клиентская часть тоже важна, особенно с DOM-based XSS, где косяки возникают из-за работы с innerHTML. CSP в связке с правильным экранированием реально сильно поднимает планку безопасности, так что лучше использовать оба метода вместе, чем надеяться только на одно из решений.
 
Ответить с цитированием