🚫
Безопасность

XSS-атаки: Cross-Site Scripting защита

10.02.2025
← Все статьи

XSS — выполнение чужого JavaScript на сайте. Cookie кража, session hijack.

Виды

Reflected, Stored, DOM-based.

Защита: escaping

htmlspecialchars($input, ENT_QUOTES, 'UTF-8').

CSP

Content-Security-Policy header — запрет внешних скриптов.

HttpOnly cookies

JS не читает cookies.

Framework auto-escape

React, Vue, Angular.

Похожие статьи

💾 Безопасное хранение данных 📧 SPF, DKIM, DMARC — защита почты от подделки 💾 Резервные копии сайта — зачем и как 🛡 Безопасность сайта — 10 обязательных мер
🌐 Язык
🇺🇿 O'zbek 🇺🇿 Ўзбек 🇷🇺 Русский 🇬🇧 English