Логотип YeaHub

База вопросов

Собеседования

Тренажёр

База ресурсов

Обучение

Навыки

Задачи

Войти

Выбери, каким будет IT завтра — вместе c нами!

YeaHub — это полностью открытый проект, призванный объединить и улучшить IT-сферу. Наш исходный код доступен для просмотра на GitHub. Дизайн проекта также открыт для ознакомления в Figma.

© 2026 YeaHub

AI info

Карта сайта

Документы

Медиа

Специализация

Python Backend Developer

Java Backend Developer

Node.js Backend Developer

Golang Backend Developer

React Frontend Developer

Посмотреть все

Выберите навыки

React

React

JavaScript

JavaScript

Git

Git

Redux

Redux

Webpack

Webpack

Посмотреть все

Сложность

1-3

4-6

7-8

9-10

Рейтинг вопросов

1

2

3

4

5

Подпишись на React Developer в телеграм

Вопросы React Frontend Developer


Как работают Content Security Policy (CSP) заголовки и атрибуты вроде integrity в теге <script>?

Content Security Policy (CSP) — это механизм безопасности, который помогает предотвратить различные типы атак, такие как XSS (Cross-Site Scripting), ограничивая, какие ресурсы могут загружаться на странице. Заголовок CSP определяет, откуда разрешено загружать скрипты, стили и другие ресурсы. 

Атрибут integrity в теге <script> используется для проверки целостности загружаемого скрипта, чтобы убедиться, что он не был изменен. Если хэш скрипта не совпадает с указанным значением, браузер отклонит его загрузку.

Подробнее

Что такое Content Delivery Network (CDN) и как правильно подключать ресурсы HTML через CDN для повышения производительности?

Content Delivery Network (CDN) — это сеть серверов, расположенных по всему миру, которые хранят копии статических ресурсов веб-сайта, таких как изображения, CSS и JavaScript. Подключение ресурсов через CDN позволяет загружать их с ближайшего сервера, что ускоряет время загрузки страницы и снижает нагрузку на основной сервер. Для подключения через CDN обычно используют URL внешних ресурсов, например:

<script src="https://cdn.example.com/library.js"></script>
Подробнее

Как реализовать Content Security Policy (CSP) для защиты веб-приложений на JavaScript?

Content Security Policy (CSP) — это механизм безопасности, который позволяет разработчикам контролировать, какие ресурсы могут быть загружены и выполнены на веб-странице. CSP реализуется с помощью HTTP-заголовка Content-Security-Policy, где можно указать разрешенные источники скриптов, стилей и других ресурсов. Это помогает предотвратить загрузку вредоносного контента и снижает риск атак типа XSS.

Чтобы внедрить CSP, достаточно добавить соответствующий заголовок на сервер или в мета-тег на странице.

Подробнее

Как работает flex-direction и как он влияет на justify-content и align-items?

  • flex-direction задает направление главной оси (row — горизонтально, column — вертикально).

  • justify-content выравнивает элементы по главной оси.

  • align-items выравнивает по поперечной оси.

Подробнее

За что отвечает align-content?

Свойство align-content управляет распределением пространства между рядами (линиями) внутри flex-контейнера по поперечной оси, когда есть дополнительное свободное место. Оно работает только если у контейнера задано flex-wrap: wrap (или wrap-reverse) и существует более одной строки flex-элементов. Основные значения: stretch (по умолчанию, строки растягиваются), flex-start (строки группируются в начале), center (строки группируются по центру), space-between (равномерное распределение), space-around (равномерное распределение с отступами по краям).
Подробнее

Что такое First Contentful Paint (FCP)?

Какие существуют CSP directives?

Что такое hash в CSP?

Какие угрозы решает CSP?

Что такое Content-Type и Accept заголовки и в чём разница между ними?

  • Рейтинг:

    4

  • Сложность:

    3

First Contentful Paint (FCP) — это метрика производительности, которая измеряет время от начала загрузки страницы до момента, когда браузер отображает первый фрагмент контента, например текст или изображение. Она помогает оценить, насколько быстро пользователь видит, что страница начинает загружаться. Хорошее значение FCP — менее 1.8 секунды.
Подробнее
  • Рейтинг:

    4

  • Сложность:

    5

CSP директивы определяют, какие ресурсы могут загружаться на странице. Основные: default-src (базовое правило), script-src (скрипты), style-src (стили), img-src (изображения), connect-src (сетевые запросы), font-src (шрифты), frame-src (фреймы), object-src (плагины). Они помогают предотвратить XSS и инъекции.
Подробнее
  • Рейтинг:

    3

  • Сложность:

    5

Hash в CSP — это криптографический хеш (SHA-256, SHA-384 или SHA-512) от содержимого inline-скрипта или стиля. Он добавляется в заголовок Content-Security-Policy, чтобы разрешить выполнение только тех inline-кодов, чей хеш совпадает. Это позволяет безопасно использовать inline-скрипты без отказа от CSP.
Подробнее
  • Рейтинг:

    4

  • Сложность:

    5

CSP (Content Security Policy) — это HTTP-заголовок, который позволяет контролировать, какие ресурсы (скрипты, стили, изображения) могут загружаться на странице. Он предотвращает XSS-атаки, блокируя выполнение инлайн-скриптов и загрузку ресурсов с недоверенных источников. CSP задаётся через заголовок Content-Security-Policy и может быть настроен для разных типов контента.
Подробнее
  • Рейтинг:

    4

  • Сложность:

    3

Content-Type указывает, в каком формате сервер отправляет данные (например, application/json). Accept сообщает серверу, какие форматы данных клиент готов принять. Разница в том, что Content-Type описывает текущий формат тела запроса или ответа, а Accept — предпочтения клиента для ответа. Сервер использует Accept, чтобы выбрать подходящий формат для ответа.
Подробнее
  • Рейтинг:

    3

  • Сложность:

    6

  • Рейтинг:

    3

  • Сложность:

    5

  • Рейтинг:

    3

  • Сложность:

    7

  • Рейтинг:

    2

  • Сложность:

    7

  • Рейтинг:

    3

  • Сложность:

    3