Показать сообщение отдельно

  #2  
Старый 25.06.2026, 01:50
Nikalai100
Новичок
Регистрация: 10.09.2012
Сообщений: 4
С нами: 7195286

Репутация: 0
По умолчанию

Самое простое — всегда экранировать ввод перед выводом. innerHTML с пользовательскими данными — прям путь к проблемам. Лучше использовать textContent или проверенные библиотеки типа DOMPurify. CSP — не панацея, но прикрывает хвосты, если что просочится. И да, регулярно проверять через OWASP ZAP не помешает. Так хоть базу подстрахуешь, чтоб не горело потом.
 
Ответить с цитированием