Этот вопрос проверяет знание Content Security Policy (CSP) директив, используемых для защиты веб-приложений от XSS и других атак.
Content Security Policy (CSP) — это механизм безопасности, который позволяет веб-разработчикам контролировать, какие ресурсы могут загружаться и выполняться на их страницах. CSP директивы — это правила, которые указываются в HTTP-заголовке Content-Security-Policy или в meta-теге. Они помогают предотвратить атаки межсайтового скриптинга (XSS) и другие инъекции.
Content-Security-Policy: default-src 'self'; script-src 'self' https://apis.google.com; style-src 'self' 'unsafe-inline'; img-src *;В этом примере разрешены только собственные ресурсы, скрипты с Google APIs, инлайн-стили и изображения из любых источников.
CSP директивы — мощный инструмент для повышения безопасности веб-приложений. Их стоит применять в любом проекте, где важна защита от XSS и контроль над загружаемыми ресурсами.
Уровень
Рейтинг:
4
Сложность:
5
Навыки
HTML
Networks
Ключевые слова
Подпишись на React Developer в телеграм
Frontend developer
Ментор по Frontend
Полное сопровождение до оффера — без дорогих курсов, с оплатой после трудоустройства
Записаться на консультацию